防远程桌面和数据库爆破脚本

迅恒数据中心
防远程桌面和数据库爆破脚本使用方法:
压缩包解压到任意目录后
双击"防远程桌面和数据库爆破.bat"即可进行安装
安装后本文件夹就可直接删除
防远程桌面和数据库爆破.rar
e4a4508fc70d440dd2c3369ca3d9f01e.rar (4.55 KB)
注意事项:
在使用时偶尔不记得密码远程登录错误也会将非爆破IP列入到黑名单(本地登录不影响)
如果有非爆破IP被列入到黑名单,可打开:"高级安全Windwos防火墙"--入站规则--将对应的单条IP规则删除即可

计划任务是每2小时执行一次读取服务器时间日志,将爆破IP源列入防火墙的黑名单中屏蔽
如果正常链接的IP出现远程登录服务器桌面密码错误记录 也会被自动列入黑名单
我们也可以在列入黑名单前将远程桌面登录的事件日志清除掉,这样就不会将正常IP列入黑名单中
命令行输入eventvwr.msc回车后打开事件查看器
依次展开如下日志路径:
应用程序和服务日志--Miscrosoft--Windows--RemoteDesktopServices-RdpCoreTS--Operational
然后在"Operational"右键--"清除日志"--"清除"

分类:教程帮助 百度收录 必应收录