rdp 还算安全吧?不然请尝试进入我的 rdp 机器

查看 31|回复 2
作者:NevadaLi   
之前有问过大家为什么觉得暴露端口不安全( /t/1094890 ),尤其是 rdp ,看起来大家没有举出什么有效的例子,但仍然不会选择 rdp 。
为此,我开了一台 rdp 机器,默认设置,Administrator 不变,密码已修改为随机字符串,请大家尝试使用 rdp 连接系统,并拿到在桌面的 ssh 私钥文件,具体路径为 "C:\Users\Administrator\Desktop\key.txt",以下为对应的公钥:
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIFNmw9dDPMPY3GN1nY1ANX/bfH8rEliYsQHS2sfmLUt6 windows
第一个提供对应 key 的人,可获得 app store 100RMB 礼品卡(不直接发红包是因为考虑到双方都不想暴露身份),至于礼品卡的合规性不用担心,是用自己的卡买的,没有封号风险。
当然,如若真的攻破了该机器,还请不要做奇奇怪怪的事情,没必要,不如贴出私钥光明正大的领取 100 元苹果礼品卡。
=================
ip: 194.233.81.94
rdp port: 3389
以下截图可证明这台机器从 2024/12/03 到 2025/01/03 确实属于我(并不代表我不会提前删除机器,以防止有人真的攻破并做了些其他不可描述之事)
https://imgur.com/elwHaHg
https://imgur.com/RnDzIl1
llcczz   
你密码都随机了当然安全了
不安全的是弱口令,和端口没关系。
你开了端口,如果是弱口令,别人随便爆破就进来了。
所以一般来说不推荐暴露端口,因为总有人喜欢用 123456
luoyide2010   
1.没法保证 RDP 不出现 n day 漏洞,所以要减少攻击面
2.隐藏端口算是种低成本增加安全性的做法,做了更好,不做也没有什么损失
3.安全是相对的,暴露端口的 RDP 确实没隐藏端口的安全,这个说法没错,人家可没说 RDP 不安全
您需要登录后才可以回帖 登录 | 立即注册

返回顶部