powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Непонятная выдача временных лицензий сервера терминалов
7 сообщений из 7, страница 1 из 1
Непонятная выдача временных лицензий сервера терминалов
    #39279074
ServerOk2003
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Есть Сервер 2003, 20 лицензий на сетевое и 20 на терминальное подключение. Для удобства администрирования сервер светит в И-нет RDP портом, чем пытаются воспользоваться любители нагадить.
Так вот некоторым вышеупомянутым любителям сервак выдаёт временные лицензии на терминальное подключение, хотя авторизации нет, логин и пароль достаточно своеобразны. Не понятно почему одни долбители в RDP порт не получают временную лицензию, а другие получают. И у первых и у вторых Сбой входа в систему из-за неверных логина и пароля?
WTF
...
Рейтинг: 0 / 0
Непонятная выдача временных лицензий сервера терминалов
    #39279088
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Скорее всего, часть "хакеров" идет по-старому, а часть - по-новому: NLA .
Если злят те, кто без NLA, то в Start, Run: sysdm.cpl вкладка Remote запретите все, что не поддерживает NLA.
Если злят и те, и другие, а закрыть порт нельзя, перевесьте RDP на нестандартный порт (скажем, 62239): от любопытных избавитесь точно, а для хакеров этот сервер будет условно защищен по методу "неуловимого Джо".
...
Рейтинг: 0 / 0
Непонятная выдача временных лицензий сервера терминалов
    #39279101
ServerOk2003
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
rrrrrrrrrrСкорее всего, часть "хакеров" идет по-старому, а часть - по-новому: NLA .
Если злят те, кто без NLA, то в Start, Run: sysdm.cpl вкладка Remote запретите все, что не поддерживает NLA.
Если злят и те, и другие, а закрыть порт нельзя, перевесьте RDP на нестандартный порт (скажем, 62239): от любопытных избавитесь точно, а для хакеров этот сервер будет условно защищен по методу "неуловимого Джо".

У Сервера 2003 вроде как нету NLA
...
Рейтинг: 0 / 0
Непонятная выдача временных лицензий сервера терминалов
    #39279951
ServerOk2003
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Было 11 временных лицензий на устройство за 3 дня сервер выдал уже 7154 и растёт. Какие то ушлёпки долбятся в порт на логин Administrator, которого и в помине никогда не было, а если бы и был то я его бы в первую очередь отключил. Вот им нех.. делать или хотят (если такое возможно) довести до отказа на выдачу лицензий сервером терминалов? Причём имена получателей состоят из произвольного набора латинских символов и цифр. На сервере 1С несчастная на 11 клиентов и пара бухгалтерских программ, то же мне нашли сервер Пентагона, дебилы.
Пока писал пост уже 7202 лицензии выдано.
...
Рейтинг: 0 / 0
Непонятная выдача временных лицензий сервера терминалов
    #39279987
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А ничего и не сделаете, пока головой не подумаете о том, что выставили rdp в инет да еще на стандартном порту.
Это как левой рукой правое ухо достать, неудобно, но достать можно...
...
Рейтинг: 0 / 0
Непонятная выдача временных лицензий сервера терминалов
    #39280029
ServerOk2003
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sergey OrlovА ничего и не сделаете, пока головой не подумаете о том, что выставили rdp в инет да еще на стандартном порту.
Это как левой рукой правое ухо достать, неудобно, но достать можно...

В политике безопасности IP на сервере заблокировал целые диапазоны интернета. Думаю переделать блокировку на все удалённые подключения, а разрешение выставить только для IP своего провайдера. И хакерки идут на х..
...
Рейтинг: 0 / 0
Непонятная выдача временных лицензий сервера терминалов
    #39280090
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Мой совет: задействовать VPN, т.е. либо убрать сервер вовнутрь и поднять роутер, либо убрать привязку rdp к внешнему интерфейсу и поднять IAS, для внешних пользователей будет несколько геморойней, т.е. им надо будет поднимать vpn и лишь потом запускать rdp, за то будете более спокойней за сервер...
P.S. если вы выставили в инет rdp только из-за 1с, то может рассмотреть другие методы доступа к этому приложению...
...
Рейтинг: 0 / 0
7 сообщений из 7, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Непонятная выдача временных лицензий сервера терминалов
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]