@zol728

RDP как его взламывают?

Как именно ломают RDP и как от этого защититься? Откуда у злоумышленников ip сервера и логин?
  • Вопрос задан
  • 273 просмотра
Решения вопроса 2
BasiC2k
@BasiC2k
.NET developer (open to job offers)
IP определяются обычным перебором. При отправке на порт RDP нужного запроса, злоумышленник получает hello от сервиса. Дальше - брутфорс логина и пароля. Возможно логин и пароль подслушивают сетевым сниффером в общедоступных сетях. Бывают определённые 0-day уязвимости, которые позволяют зайти, выполнив специальный запрос. Если хотите подробностей - откройте у себя сниффер входящих запросов на RDP порту. Посмотрите - какие запросы к Вам приходят, какие методы при этом используются. Будет интересно )
Ответ написан
Комментировать
fox_12
@fox_12
Расставляю биты, управляю заряженными частицами
Простым перебором адресов и портов.
А аккаунты - словарями распостраненных логинов и паролей.
Но вы можете облегчить им работу расположив RDP-порт на стандартном для RDP открытом порту, используя распостраненные логины типа admin, user и пр., и озаботившись тем чтобы пароль попал в словари подбора.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
CityCat4
@CityCat4 Куратор тега Информационная безопасность
//COPY01 EXEC PGM=IEBGENER
IP - из сканера. Запустили сканер на весь мир и перебирают понемногу. RDP работает на специфичном порту, его обычно не меняют.
Логин - обычно перебором. Да-да, простым тупым перебором. Ты конечно скажешь - интересно как это хакер найдет мог логин hren_morzhovyii? Ну, такой может быть и не найдет, но вообще говоря есть два момента:
- юзера тупы и зачастую используют примитивные логины типа user, admin, alex, sam, buh, boss и т.д.
- "какеры" тупы и ищут тупые логины типа описанных выше (это вовсе не шутка - если судить по попыткам подобрать пароль к почте - у нас боты долбящие запрос на юзера admin делают это годами :) Разные разумеется, банишь одних, приходят другие)
Ответ написан
Комментировать
@Desert-Eagle
Новичок во всем
Как именно ломают RDP
При помощи инструментов хакеров

и как от этого защититься?
Не использовать RDP

Откуда у злоумышленников ip сервера и логин?
Из интернета. "Вычислю по IP это не шутка".
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы