指南
RDP 安全指南
务实的技术解析:针对 Windows 服务器的密码猜解攻击究竟如何运作、如何读懂自己的事件日志,以及哪些防御措施值得投入。
全部指南
RDP 暴力破解攻击的真实面貌
解剖每台暴露在公网的 Windows 服务器都会遭遇的攻击:谁在发动、成本如何、为什么常规建议只解决一半问题,以及什么才能真正阻止它。
Windows 事件 ID 4625:读懂一次失败登录
逐一解析 4625 事件的每个字段、各状态码的含义,以及如何区分打错密码的用户和正在跑字典的僵尸网络。
Windows 版 fail2ban:真正的替代方案
Windows 上没有 fail2ban。本文讲清楚自己用 PowerShell 写的版本长什么样、它究竟会在哪里出问题,以及各种替代方案实际能提供什么。
把 RDP 端口从 3389 改掉:能解决什么,不能解决什么
把 RDP 从默认端口挪走能大幅降低攻击量,同时几乎不提供任何防护。动手之前,这两半都值得先弄明白。
3389 端口暴露在公网:接下来会发生什么
记录 RDP 一旦可从公网访问,Windows 服务器会遭遇什么;如何确认您的服务器是否暴露,以及该怎么处理。
面向公网的 Windows Server 加固清单
一份为必须可从公网访问的 Windows 服务器准备的有序清单:先做什么、大多数清单错在哪里,以及什么可以安心押后。
RDP 还是 VPN:您的服务器真正需要哪一个
在 RDP 前面放一层 VPN 是教科书答案,也常常是错误答案。两种做法各自真正改变了什么、运维成本如何,以及怎样不自欺地做出选择。
