표준 포트. 원격 데스크톱 서버 포트를 변경하는 방법

기본 포트 3389에서 들어오는 연결에 대한 서비스 서버 원격 데스크톱 (이전의 터미널 서버)뿐만 아니라 모든 해커로 알려진 사실. 포트를 비표준 포트로 변경하여 권한이없는 액세스로부터 추가 보호 수준을 생성해야하는 경우가 종종 있습니다. 즉, 포트를 변경 한 후에는 시스템이 다른 포트를 청취하고 포트 3389에서는 연결을 수락하지 않습니다.

제발 제발! 이 컴퓨터 \\ 노트북 \\ 서버에 연결하는 비표준 포트를 변경 한 후 IP 주소 또는 호스트 이름,하지만 콜론으로 구분 포트 번호뿐만 아니라 지정해야합니다.

RDP 연결을위한 포트 변경

1 레지스트리 편집기를 시작하십시오. 이렇게하려면 WIN + R을 누르고 regedit   언론 들어가십시오.

2 섹션을 찾으십시오.

HKEY_LOCAL_MACHINE \\ System \\ CurrentControlSet \\ Control \\ 터미널 서버 \\ WinStations \\ RDP-Tcp

편집을 위해 매개 변수를 엽니 다. 포트 번호.

3 스위치 설정 매칭 시스템  ~ 안에 십진수. 그 후, 의미당신은 숫자를 볼 수 있습니다. 3389 이는 기본 포트 번호에 해당합니다. 값을 원하는 값으로 변경하고를 누릅니다. 확인 :

4 설정을 적용하려면 컴퓨터를 다시 시작하십시오.

비표준 포트가있는 RDP 서버에 연결하는 방법

다음을 지정하여 기본 포트 (3389)에 대한 연결을 허용하는 서버에 간단히 연결할 수있는 경우

드미트리 작업

192.168.10.15

3388에서 포트를 변경 한 후에 다음과 같이 지정해야합니다.

드미트리 - 작품 : 3388

192.168.10.15:3388


01. 방화벽음, 모든 것이 명확합니다. 주요 규칙은 "모든 것을 금지"하는 것입니다. Windows 2008 R2에서는 꽤 좋은 방화벽이 내장되어 있습니다. 포트 80과 443을 그대로 두십시오 (RDP의 경우 3389). 그게 전부입니다.

02. GPO 설정."시작 - 실행 - secpol.msc - 보안 설정 - 계정 정책 - 계정 잠금 정책"으로 이동하십시오. 그리고 우리는 예를 들어, 넣어, "5 개 시도"와 "오분"- (5)가 인증 실패 후 5 분 동안 사용자 블록.

-gpupdate.msc 실행 - 시작 -«이동 PC 구성 - 보안 설정 - - 윈도우 구성 로컬 정책 - 보안 옵션 : 로컬 보안 설정 "확인란을 RC4_HMAC_MD5에게에만 사용할 수 있습니다.

03. 암호 관리자 설치. 한 무리의 친구들은 "하나의 복잡한 비밀번호 - 모든 것을 위해"계획을 사용합니다. 친숙한 프로그래머, 관리자, 디자이너 ... 똑똑한 사람들, 일반적으로 사람. 생각 해봐. 서비스 계정 (예 : 데이터베이스 사용자 등)의 경우에도 복잡한 생성 된 암호 만 사용하십시오. 그리고 패스 매니저 (pass-manager)에 보관하십시오. 개인적으로 "LastPass"를 사용합니다. Chrome의 무료 확장 기능으로 무료로 사용할 수 있습니다.

04.  RDP 포트 변경포트 터미널 서비스 (같은 "원격 데스크톱") 여기 레지스트리에서 변경 :«HKEY_LOCAL_MACHINE \\ 시스템 \\ CURRENTCONTROLSET 제어 \\ \\의 TerminalServer \\ WinStations \\ RDP-Tcp를 \\ PortNumber이»(방화벽에서이 포트를 열고 RDP-서비스를 다시 시작하는 것을 잊지 마세요 ).


포트를 기반으로 규칙을 선택합니다.


우리가 지정한 포트의 번호를 지정하십시오 (예 : TCP 50000).

우리는 생성 된 규칙을 식별하여 "Finish"버튼을 쉽게 클릭 할 수 있도록합니다.


콜론을 통해 연결 주소에 포트를 지정하는 것을 잊지 않고 RDP 서비스를 다시 시작하고 연결하십시오.


«네트워크 Configuraion»- -«TCP-IP»- -«[서버 이름]에 대한 프로토콜»마우스 오른쪽 버튼으로 클릭 -«등록»을 SQL 서버 포트 유틸리티«SQL Server 구성 관리자»에서 변경됩니다.

인터넷에서 컴퓨터로 원격 액세스를 구성하는 방법 홈 네트워크Keenetic을 통해 연결 되셨습니까?

조직 원격 액세스  글로벌 네트워크에서 인터넷 센터 (라우터)에 연결된 컴퓨터에 이르기까지 다양한 방법이 있습니다. 그 중 하나는 다음과 같은 터미널 프로그램을 사용하여 데스크탑에 연결하는 것입니다. 원격 관리  컴퓨터. 가장 공통적 인 것은 - 원격 데스크톱  (원격 데스크톱 관리)는 Windows OS (운영 체제에 포함)의 터미널 서비스로서, 라드 민  및 VNC.

라우터의 경우, 프로그램이 컴퓨터의 원격 관리에 사용하는 정확한 포트 번호를 지정하는 것만 중요합니다. 예를 들어 원격 데스크톱 서비스의 경우 기본 포트 번호는 TCP 3389이고 Radmin 프로그램의 경우 포트 번호는 4899이며 VNC 프로그램의 경우 포트 번호는 5900입니다. 프로그램에서 사용되는 포트 번호를 모르는 경우 다음 사이트의 정보를 참조하십시오. http://www.portforward.com/cports.htm  . 여기에 가장 많이 사용되는 프로그램 목록과 포트 번호가 나와 있습니다. 당신이 원하는 서비스, 다음 응용 프로그램의 포트 번호를 찾을 수없는 경우, 당신은 문서 또는 개발자 프로그램 설정을 확인할 수 있습니다.

아래는 Keenetic Internet Center를 설치 한 예입니다. 원격 연결  으로 로컬 홈 네트워크에있는 컴퓨터로 원격 데스크톱  (Windows의 메뉴에 있음 소프트웨어\u003e 표준\u003e 연결\u003e 원격 데스크톱 연결). 다른 프로그램 (Radmin, VNC 등)을 사용할 때 라우터 설정은 NAT 설정 및 NAT 설정의 포트 번호에서만 다릅니다.

제발 제발!  인터넷에서 연결하려면 인터넷의 "흰색"IP 주소 (외부 글로벌 IP 주소)가 Keenetic WAN 인터페이스에 설정되어 있어야합니다. 주소가 맞는지 확인하려면 해당 서비스를 사용하십시오 myip.ru  (또는 이와 유사한). 사이트에 요청한 IP 주소가 표시됩니다. 는 WAN 인터페이스, 인터넷 센터에 주어진 IP 주소와 일치하는 경우에, 당신은 "흰색"는 IP 주소를 발표했다. 프레스티지의 WAN 인터페이스에서 사용되는 IP 주소를 확인하려면 메뉴에서 웹 구성자를 사용할 수 있습니다 시스템 모니터. "흰색"및 "회색"IP 주소에 대한 정보는 다음 문서에서 찾을 수 있습니다.

어떤 이유로 든 포트 건너 뛰기가 작동하지 않으면 해당 항목을 참조하십시오.

Windows에서 원격 데스크톱의 경우 포트 3389가 기본값으로 설정됩니다. 운영 체제  구성된 원격 데스크톱을 사용하는 경우 OS는 포트 3389에서 들어오는 연결을 지속적으로 수신합니다. 모든 사람에게 알려진 것이므로 침입자가 침입하는 데 사용됩니다.

계정 잠금 정책 (기본적으로 비활성화 됨)이 없으면 공격자가 모든 종류의 암호를 통과하는 bruteforce 공격에 취약합니다. 이 작업은 수동으로 수행하지만, 순서입니다 특별 프로그램의 도움으로 추측 가능성 암호를 증가하지 않습니다. 그러나 자물쇠가 설정된 경우에도 계정  암호를 잘못 입력하면 문제가 해결되지 않습니다. 봇의 활동은 입력하려는 계정의 차단으로 이어지고 서버 부하가 증가하고 통신 채널이 막히게되며 이는 매우 성가시다.

봇이나 초보자 해커로부터 시스템을 보호하려면 rDP 포트 변경  기본적으로 다른 것으로 설정됩니다. 이것은 당연히 만병 통치약은 아니지만 침투 시도를 현저히 감소시킬 것입니다.
  표준 RDP 포트를 변경하는 두 가지 방법이 있습니다.

첫 번째 방법은 :

Windows 레지스트리를 간단하게 변경합니다.

레지스트리에서 포트 RDP를 변경하는 방법에 대한 비디오 예 :

두 번째 방법 :

사실 또한 레지스트리를 변경하게 마이크로 소프트 (에서 유틸리티를 사용하지만 고급 사용자를위한 편리하지 않습니다. 그냥 클릭 링크  , 파일이 다운로드되어 시작되고 상자에 필요한 번호를 입력 한 다음 Ok (확인)를 누릅니다.


변경 사항을 적용하려면 컴퓨터를 다시 시작해야합니다.

당신은 RDP를 통해 시스템에 연결하려면 다음 번에 당신이 지금 수동으로 포트 번호를 지정해야하는 경우도 있습니다. 이렇게하려면 연결 주소에 주소 나 IP 주소 뒤에 콜론 문자와 포트 번호를 추가하십시오. 10.10.32.30:5581   또는 mycomp.ru:5534.

원격 데스크톱 RDP의 포트를 변경하는 방법

관련 기사 :