最近微软的系统接二连三的爆出了RDP漏洞,每个都是致命的,一个不小心就可能中招。但是在企业局域网中运维为了方便连接服务器都是开启了远程桌面。开启了远程桌面后使用的默认的3389端口,都知道这个是远程连接的默认端口,所以就比较危险。建议开启了远程桌面后把默认的3389端口修改为其他的端口,端口的修改范围(2000—65535)挑一个自己喜欢的,确认没有被本机使用的端口,以免端口重复导致业务受阻。建议选择一个大数值的端口号但是不要超过65535

端口的修改涉及到修改远程桌面的默认端口和防火墙默认策略的端口;

0x01 修改远程桌面默认端口(3389)

Windows 默认的端口只能通过注册表来修改,远程桌面的默认端口(3389)在注册表中一共需要修改两处;(要看清楚两处注册表的路径不一样)

第一处路径如下:

“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp”

在右侧找到PortNamber,可以看见其默认值是3389,双击编辑PortNamber选择十进制,然后将默认的3389端口号修改成所喜欢的端口;

第二处路径如下:

"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp"

同第一处,在右侧找到PortNamber,可以看见其默认值是3389,双击编辑PortNamber选择十进制,然后将默认的3389端口号修改成所喜欢的端口;

到此,端口号修改完成,重启电脑 或 右键“计算机”,点击“管理”,弹出的窗口左侧选“服务和应用程序”–>”服务”,找到“Remote Desktop Services”,右击,选择“重新启动”,即可使更改后的端口生效。

如果用户计算机的防火墙是关闭的,那么现在就可以在另外一台电脑上通过远程桌面连接电脑了。如果防火墙是开启状态那么久继续往下看修改防火墙远程桌面(3389)的默认策略;

0x02 修改防火墙远程桌面(3389)的默认策略

在服务器上通常为了安全,都会保留防火墙的开启状态。因此还需要修改防火墙的入站规则。找到“windows 防火墙”,此时防火墙处于开启状态。点击右侧“高级设置”–>“入站规则”,将滚动条到底,即可看见名称为“远程桌面(TCP-In)”的入站规则,可以看见其默认端口是“3839”,但是这里无法直接更改,需要到注册表进行更改。

同样防火墙远程桌面的(3389)默认策略也是需要在注册表中修改两处;(要看清楚两处注册表的路径不一样)

第一处路径如下:

“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Defaults\FirewallPolicy\FirewallRules”

在右侧找到RemoteDesktop-UserMode-In-TCP,双击编辑RemoteDesktop-UserMode-In-TCP,然后将LPort=3389端口号修改成所喜欢的端口;

第二处路径如下:

“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules”

同第一处,在右侧找到RemoteDesktop-UserMode-In-TCP,双击编辑RemoteDesktop-UserMode-In-TCP,然后将LPort=3389端口号修改成所喜欢的端口;

修改win服务器防火墙端口号,Windows Server 修改防火墙和远程桌面(3389)默认端口...相关推荐

  1. 2008 r2服务器自动注销,基于 Windows Server 2008 R2 的远程桌面服务器拒绝一些繁重的登录或注销情况下随机的连接请求...

    修补程序信息 可以从 Microsoft 获得受支持的修复程序.然而,此修补程序仅用于解决本文中描述的问题.此修复程序仅适用于遇到本文中描述的问题的系统.此修补程序可能会接受进一步的测试.因此,如果这 ...

  2. Windows Server 2008 R2无法远程桌面解决方法

    问题现象:Windows Server 2008 R2无法远程桌面解决方法 排查方法: 1. 检查远程桌面的服务是否运行 查看下remote相应的服务是否启用,查看日志是否存在异常. 2. 检查防火墙 ...

  3. 一台服务器多人远程桌面连接,Windows Server 2008 R2多用户远程桌面连接授权

    这篇文章主要介绍了Server 2008 R2多用户远程桌面连接授权,解决120天过期问题,具有一定的参考价值,感兴趣的小伙伴们可以参考一下 在工作中,我们往往需要远程服务器,经常会遇到以下这两个麻烦 ...

  4. win10如何修改远程桌面的默认端口_win10远程桌面端口的更改办法

    win10远程桌面端口的更改办法,windows server也可以使用该方法修改,实测server2008可用. 转自:http://www.winbjb.com/news/win8/8399.ht ...

  5. 修改远程桌面3389肉鸡端口

    如何修改远程桌面3389端口重点内容 有必要时,这个端口,我建议是修改一下为好,最好改大一点,这样安全性会高一点,但然面对高手级攻击,就没有用了,通常高手级过NMAP扫描一个你的IP地址,端便全然显现 ...

  6. 如何修改嵌入式服务器的端口号,Ai聘网之如何修改Spring Boot应用启动的嵌入式Tomcat的默认端口8080...

    原标题:Ai聘网之如何修改Spring Boot应用启动的嵌入式Tomcat的默认端口8080 Spring Boot是深受广大Java开发人员喜爱的框架,尤其是需要用Java开发微服务的那些开发人员 ...

  7. windows server 2016 由于没有远程桌面授权服务器可以提供许可证,远程会话被中断。请跟服务器管理员联系。

    远程服务器是windows server 2016 好久没用了 各种查资料 mstsc /admin /v:ip:port

  8. Windows server 2003/2008更改远程桌面端口脚本

    文章原始地址: http://feotech.com/?p=118 将以下代码存储为bat脚本文件,并运行bat脚本文件.根据提示输入新的端口号后重启系统,即可完成修改远程连接端口号. @echo o ...

  9. Windows Server 2008怎么查看远程桌面登录日志

    Windows Server 2008查看远程桌面登录日志: 控制面板->查看事件日志->事件查看器(本地)->Windows日志->安全, 在右侧的列表会显示出全部安全信息, ...

最新文章

  1. 参数等效模型可以用于_等效媒质理论(介电参数反演)
  2. 架构师之路 — 部署架构 — 高可用集群 — 主备 HA 系统中的脑裂问题
  3. 【JSP】JSP的运行原理
  4. SpringMvc之参数绑定注解详解之一
  5. Windows上 IE10 最快,Mac上Chrome 19最快
  6. 【斗鱼直播源】浏览器抓取真实直播源地址(纯前端JS PHP解析源码)
  7. WebApp实时开源框架Clouda入门使用与记录
  8. 7.0高等数学五-高斯公式
  9. PHP学习笔记(二)——行云博客
  10. QQ截图别人收不到,显示[图片][图片],QQ录屏不了,QQ图片分裂
  11. ISP--Black Level Correction(黑电平矫正)
  12. 【python 库】 pandas 教程
  13. Spring的AOP(一):什么是AOP
  14. 数字电路和模拟电路-10时序逻辑电路的分析和设计
  15. 最简单DIY基于ESP8266的智能彩灯⑦(APP通过彩虹调色板和WIFI控制WS2812彩灯)
  16. 数字字符转数字(如‘9‘-‘0‘的值为数字9)
  17. html前端使用js生成pdf文件并保存到本地
  18. 项目管理关键路径法解析
  19. SIwave仿真手册——信号完整性仿真之S参数的提取(二)
  20. VS2015企业版专业版密钥

热门文章

  1. Linux远程操作(rcp/rsh)命令实战
  2. 据说一个人的标准体重应该是其身高(单位:厘米)减去100、再乘以0.9所得到的公斤数。已知市斤的数值是公斤数值的两倍。现给定某人身高,请你计算其标准体重应该是多少?(顺便也悄悄给自己算一下吧……)
  3. VUE(11) : 图片点击全屏展示
  4. 四、青龙面板 Nvjdc(诺兰)安装教程
  5. 四阶幻方c语言编程,13年 第四届 蓝桥杯C语言C组 第4题 幻方填空
  6. 华为sug 6000 系列防火墙端口范围映射
  7. BugKu CTF(杂项篇MISC)—放松一下吧
  8. 不懂异或?一文详解移位操作符,位操作符
  9. python 原理 pdf_利用Python处理PDF——裁剪和生成新的PDF
  10. C#高级编程——C#扩展方法+接口,定义统一的搜索接口,基于Unity(三)——图文详解加源码