|
|
|
Непонятная выдача временных лицензий сервера терминалов
|
|||
|---|---|---|---|
|
#18+
Есть Сервер 2003, 20 лицензий на сетевое и 20 на терминальное подключение. Для удобства администрирования сервер светит в И-нет RDP портом, чем пытаются воспользоваться любители нагадить. Так вот некоторым вышеупомянутым любителям сервак выдаёт временные лицензии на терминальное подключение, хотя авторизации нет, логин и пароль достаточно своеобразны. Не понятно почему одни долбители в RDP порт не получают временную лицензию, а другие получают. И у первых и у вторых Сбой входа в систему из-за неверных логина и пароля? WTF ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2016, 00:05 |
|
||
|
Непонятная выдача временных лицензий сервера терминалов
|
|||
|---|---|---|---|
|
#18+
Скорее всего, часть "хакеров" идет по-старому, а часть - по-новому: NLA . Если злят те, кто без NLA, то в Start, Run: sysdm.cpl вкладка Remote запретите все, что не поддерживает NLA. Если злят и те, и другие, а закрыть порт нельзя, перевесьте RDP на нестандартный порт (скажем, 62239): от любопытных избавитесь точно, а для хакеров этот сервер будет условно защищен по методу "неуловимого Джо". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2016, 02:44 |
|
||
|
Непонятная выдача временных лицензий сервера терминалов
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrСкорее всего, часть "хакеров" идет по-старому, а часть - по-новому: NLA . Если злят те, кто без NLA, то в Start, Run: sysdm.cpl вкладка Remote запретите все, что не поддерживает NLA. Если злят и те, и другие, а закрыть порт нельзя, перевесьте RDP на нестандартный порт (скажем, 62239): от любопытных избавитесь точно, а для хакеров этот сервер будет условно защищен по методу "неуловимого Джо". У Сервера 2003 вроде как нету NLA ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2016, 09:29 |
|
||
|
Непонятная выдача временных лицензий сервера терминалов
|
|||
|---|---|---|---|
|
#18+
Было 11 временных лицензий на устройство за 3 дня сервер выдал уже 7154 и растёт. Какие то ушлёпки долбятся в порт на логин Administrator, которого и в помине никогда не было, а если бы и был то я его бы в первую очередь отключил. Вот им нех.. делать или хотят (если такое возможно) довести до отказа на выдачу лицензий сервером терминалов? Причём имена получателей состоят из произвольного набора латинских символов и цифр. На сервере 1С несчастная на 11 клиентов и пара бухгалтерских программ, то же мне нашли сервер Пентагона, дебилы. Пока писал пост уже 7202 лицензии выдано. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.07.2016, 21:40 |
|
||
|
Непонятная выдача временных лицензий сервера терминалов
|
|||
|---|---|---|---|
|
#18+
А ничего и не сделаете, пока головой не подумаете о том, что выставили rdp в инет да еще на стандартном порту. Это как левой рукой правое ухо достать, неудобно, но достать можно... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2016, 00:01 |
|
||
|
Непонятная выдача временных лицензий сервера терминалов
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovА ничего и не сделаете, пока головой не подумаете о том, что выставили rdp в инет да еще на стандартном порту. Это как левой рукой правое ухо достать, неудобно, но достать можно... В политике безопасности IP на сервере заблокировал целые диапазоны интернета. Думаю переделать блокировку на все удалённые подключения, а разрешение выставить только для IP своего провайдера. И хакерки идут на х.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2016, 08:29 |
|
||
|
Непонятная выдача временных лицензий сервера терминалов
|
|||
|---|---|---|---|
|
#18+
Мой совет: задействовать VPN, т.е. либо убрать сервер вовнутрь и поднять роутер, либо убрать привязку rdp к внешнему интерфейсу и поднять IAS, для внешних пользователей будет несколько геморойней, т.е. им надо будет поднимать vpn и лишь потом запускать rdp, за то будете более спокойней за сервер... P.S. если вы выставили в инет rdp только из-за 1с, то может рассмотреть другие методы доступа к этому приложению... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2016, 10:10 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=39279074&tid=1493434]: |
0ms |
get settings: |
10ms |
get forum list: |
12ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
143ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
43ms |
get tp. blocked users: |
1ms |
| others: | 13ms |
| total: | 242ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...