آسیب پذیری ویندوز

تغییر پورت دسترسی از راه دور (Remote Desktop) در ویندوز

تغییر پورت دسترسی از راه دور (Remote Desktop) در ویندوز

اخیرا بسیاری از حملات سایبری از طریق استفاده از پورت ریموت دسکتاپ ویندوز انجام میشود. پورت پیش فرض ریموت دسکتاپ 3389 می باشد. نفوذگران از طریق استفاده از این پورت دسترسی ادمین به ویندوز قربانی پیدا کرده و سپس با بارگزاری فایل های لازم یا از از طریق غیر فعال کردن نرم افزارهای امنیتی اقدام بهانجام عملیات خرابکارانه میکنند.

لذا توصیه میشود در صورت عدم نیاز به دسترسی از راه دور به ویندوز این سرویس غیر فعال گردد. در صورت نیاز می توان از شبکه وی پی ان برای ایجاد ارتباط امن در دسترسی از راه دور استفاده نمود.

در هر صورت اولین راه برای افزایش امنیت تغییر پورت پیش فرض دسترسی از راه دور (Remote Desktop) می باشد. برای این منظور مراحل زیر را انجام می دهیم:

1- در مرحله اول از طریق دستور Regedit به پنجره تنظیمات رجیستری ویندوز وارد میشویم.

2-از مسیر زیر  کلید PortNumber را باز کرده، در فیلد Value Data میتوانیم شماره پورت پیشفرض را از 3389 به عدد دلخواه خود تغییر دهیم.

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp