rdp 机器暴露公网实验结果

NevadaLi · 3 天前 · 1557 次点击

一个月前,自费买了台 Windows server vps 让各位尝试进入并拿到桌面上的 key 文件。现在,一个月已到,没有人进入并拿到 key 。前情回顾请看:

https://www.fshex.com/t/1095021

在此宣布,使用 rdp 暴露机器在公网上没有任何问题。各位担心的漏洞也好,说 rdp 不靠谱也罢,事实证明,如果你的密码没有问题,根本不用担心机器的安全性,改端口这种减少攻击面的操作意义不大。

唯一说得上有些用的建议,不是什么改端口号和打补丁,而是尽量不要用 administrator 这个账号,原因是 Windows 自身的安全策略会导致多次尝试失败后锁账号,此时需要重启机器才可再次连上。

以下是关于一些常见情况的说明:

  • 有人说我的机器没什么被看得上的东西,在座各位也一样,个人端口转发出来的家用机器也同样没什么值得被惦记的。我机器手动拉了波仇恨仍然存活到现在,各位家里的机器更不用说。

  • 关于输入法等第三方原因造成的漏洞问题不在此考虑范围内,这东西和 rdp 本身无关,第三方软件的问题和 rdp 有什么关系。

  • “我的 win7/10 10240 就是寄了”,首先,您的 win7 是否是 ghost 导致的漏洞暂且不说,官方都 eol 的系统还不升级,怪我咯。

  • “我的日常情况有差别,!#@$%^&%$#”,我只模拟了大多数用户通用的日常情况,您的个体差异请自行设计实验证明,我不可能把全部情况都测一遍。

  • 至于其他的,talk is cheap, show me your experiment.

  • 原有机器 ip 已经释放,还请各位停止攻击,不要污染 ip

举报· 1557 次点击
登录 注册 站外分享
14 条回复  
liuzimin 初学 3 天前
“有人说我的机器没什么被看得上的东西” 我也觉得这种人挺搞笑的,建议上春晚。
COW 初学 3 天前
配置 ssh 隧道了么,没有其他其他任何防护?
sampeng 小成 3 天前
????一个月没事就是没事了??这个结论怎么得到的?
hash 小成 3 天前
隔壁老王炫了 2 斤老白干出去兜风,安然回来后宣布酒后开车"没有任何问题"
Donaldo 小成 3 天前
上次公网暴露并且黑的那个哥们是弱口令,这才是关键
Greenm 小成 3 天前
你相信并且继续执行就好,多说无益,佛只渡有缘人
yzding 小成 3 天前
你把 key 换成比特币私钥
v2tudnew 小成 3 天前
这种是测试脚本攻击能否攻破 RDP ,互联网上 99.99%的个人机器都是无法确定具体价值,有一定参考价值。
cnyang 小成 3 天前
@yzding 说到重点了,有价值的人不做无价值的事◔◡◔
12下一页
返回顶部