遠(yuǎn)程:限制遠(yuǎn)程登錄區(qū)域

遠(yuǎn)程登錄是維護服務(wù)器最常用的方式,這也給黑客增加了一條入侵途徑。黑客可以通過暴力破解、密碼詞典等方式遠(yuǎn)程登錄,再肆意破壞服務(wù)器。

如果客戶端不是固定IP(基本所有用戶都不是),很難通過限制客戶端IP提升安全。

然后,自從有了護衛(wèi)神·防入侵系統(tǒng),這一切都迎刃而解。

通過防入侵系統(tǒng)的【遠(yuǎn)程防護】模塊,可以限制登錄時間、終端計算機名、終端IP/區(qū)域,對遠(yuǎn)程登錄進行保護。任何用戶(哪怕持有管理賬戶密碼),只要不在授權(quán)范圍內(nèi),都無法遠(yuǎn)程登錄服務(wù)器。

如下圖,只有成都地區(qū)的用戶可以遠(yuǎn)程登錄。(黑客和您同座城市的可能性非常非常低,大部分都來自境外)



下面是遠(yuǎn)程掃描和暴力破解的防護日志:

image.png


image.png


上一篇:如何讓網(wǎng)站防篡改又沒有副作用?