一键搞定!轻松更改远程桌面3389端口,提升安全性!

哈喽大家好,欢迎来到虚拟化时代君(XNHCYL)

" 大家好,我是虚拟化时代君,一位潜心于互联网的技术宅男。这里每天为你分享各种你感兴趣的技术、教程、软件、资源、福利...(每天更新不间断,福利不见不散)

第一章、3389的作用

修改微软的3389端口(远程桌面协议,RDP的默认端口)是一个常见的安全措施,主要出于以下几个原因:

1. **减少暴力破解攻击的风险**

默认端口的普遍性:3389是RDP的默认端口,攻击者通常会扫描常见端口以寻找潜在的目标。通过修改端口,可以降低被扫描和攻击的概率。 增加攻击难度:使用非标准端口可以使攻击者需要更多的时间和精力来发现和攻击目标,从而降低成功入侵的可能性。

2. **提高安全性**

安全层次:虽然修改端口并不能完全防止攻击,但它可以作为一种"安全通过障碍"的措施,增加攻击者的入侵难度。 结合其他安全措施**:与其他安全措施(如强密码、两因素认证、VPN等)结合使用,可以显著提高系统的整体安全性。

3. **减少日志噪声**

减少无效登录尝试:默认端口上通常会有大量的自动化攻击尝试。通过更改端口,可以减少这些无效的登录尝试,从而使日志更清晰,便于监控和分析。

4. **合规性要求**

满足安全标准:某些行业或组织可能有特定的安全合规性要求,要求对默认端口进行修改,以降低安全风险。

5. **防止自动化攻击**

对抗自动化工具:许多攻击工具会自动扫描默认端口。通过更改端口,可以有效地防止这些工具的攻击。

第二章、更改方法

1、命令行运行,/d后面13389就是需要更改成什么端口号

复制代码
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber /t REG_DWORD /d 13389 /f

2、重启远程服务让其立即生效

复制代码
net stop UmRdpServicenet stop TermServicenet start TermServicenet start UmRdpService

3、添加TCP新端口的防火墙规则

复制代码
netsh advfirewall firewall add rule name="远程桌面13389/tcp" dir=in program="%SystemRoot%\system32\svchost.exe" localport=13389 protocol=tcp action=allow

4、添加UDP新端口的防火墙规则

复制代码
netsh advfirewall firewall add rule name="远程桌面13389/udp" dir=in program="%SystemRoot%\system32\svchost.exe" localport=13389 protocol=udp action=allow

**命令含义介绍解释**

netsh advfirewall firewall add rule:这是添加防火墙规则的基本命令。

name="远程桌面13389/tcp":为规则指定一个名称,便于识别。

dir=in:指定规则的方向为"入站"(inbound),即允许进入计算机的流量。

program="%SystemRoot%\system32\svchost.exe":指定与该规则关联的程序路径。在这里,svchost.exe 是 Windows 系统中的一个通用主机进程,通常不建议将其作为特定程序的规则。通常,您可以省略此参数,直接允许端口流量。

localport=13389:指定要允许的本地端口号。

protocol=tcp:指定使用的协议为 TCP或者UDP。

action=allow:指定该规则的操作为"允许"。

5、查询防火墙规则是否生效

复制代码
netsh advfirewall firewall show rule name="远程桌面13389/tcp" verbosenetsh advfirewall firewall show rule name="远程桌面13389/udp" verbose
相关推荐
春日见4 小时前
如何创建一个PR
运维·开发语言·windows·git·docker·容器
C++ 老炮儿的技术栈4 小时前
VS2015 + Qt 实现图形化Hello World(详细步骤)
c语言·开发语言·c++·windows·qt
浩浩测试一下4 小时前
内网---> WriteOwner权限滥用
网络·汇编·windows·安全·microsoft·系统安全
一个人旅程~5 小时前
Dell n4020双系统分区步骤和linux优化操作
linux·windows·电脑
love530love5 小时前
【高阶编译】Windows 环境下强制编译 Flash Attention:绕过 CUDA 版本不匹配高阶指南
人工智能·windows·python·flash_attn·flash-attn·flash-attention·定制编译
勾股导航5 小时前
Windows安装GPU环境
人工智能·windows·gnu
x***r1515 小时前
PhpStudy2018怎么用?完整安装与使用指南(新手必看)
windows
一品人家11 小时前
win32汇编使用GDI+入门教程之九
汇编·windows·win32汇编
小天源17 小时前
Error 1053 Error 1067 服务“启动后立即停止” Java / Python 程序无法后台运行 windows nssm注册器下载与报错处理
开发语言·windows·python·nssm·error 1053·error 1067
十五年专注C++开发18 小时前
MinHook:Windows 平台下轻量级、高性能的钩子库
c++·windows·钩子技术·minhook