最近发现我的服务器上 winlogon.exe 和 csrss.exe 这两个进程一直不断的启动、关闭,怀疑是被暴力破解了,我试了下,只要你用远程连到服务器上就会启动这两个进程,关闭远程就会结束这两个进程,说明我的推断是正确的。所以得赶紧禁止这样管理工具->本地安全设置->本地策略->安全选项->网络访问: 不允许 SAM 账户和共享的匿名枚举启用即可鉴于有些朋友不会操作,特弄个图文的开始->运行gpedit.msc第二步:应用确定以后就可以了。为了防止黑客进入了,修改密码什么的,大家可以通过安装安全狗或mcafee禁止创建新用户与修改用户密码。
win2003防止暴力破解的防范方法
导读
在网络安全威胁日益严峻的今天,保护Windows Server 2003服务器免受暴力破解攻击至关重要。暴力破解是一种通过反复尝试密码来入侵系统的常见手段,一旦成功,将导致严重的数据泄露和系统瘫痪。为了有效防范此类攻击,管理员可以采取多种实用策略。首先,设置强密码策略,要求密码具备足够的长度和复杂度,并定期更换。其次,启用账户锁定策略,在多次失败登录后自动锁定账户,阻止攻击者的持续尝试。