欢迎各位兄弟 发布技术文章

这里的技术是共享的

You are here

服务器遇到弱口令登录攻击,为何要修改系统默认登录方式?



为何要修改登录方式提高安全性?
网络级身份验证(英语:Network Level Authentication,缩写NLA,也称为网络层认证)是一种在远程桌面服务(RDP服务器)或远程桌面连接(RDP客户端)使用的技术,它要求用户在与服务器创建会话前先进行身份验证。在最初,如果用户打开一个到服务器的RDP(远程桌面)连接,则服务器提供登录屏幕画面。


这为消耗服务器资源乃至形成阻断服务攻击提供了潜在条件。NLA通过客户端侧的安全支持提供者委托客户端的用户凭据和提示用户在与服务器创建会话前验证身份。


但是目前勒索病毒横行,而服务器作为高价值用户成为这些黑客眼中的重点攻击目标。很多黑客使用NLA扫描技术的密码扫描器,绕过了安全保护。为服务器用户带来了巨大的风险。所以360安全卫士在发现您的机器已被NLA密码扫描器攻击的情况下关闭了NLA网络验证功能。


如何恢复NLA登录方式?
可以打开360安全卫士(更新到最新版卫士),页面右上角打开‘设置中心’-安全防护中心-黑客入侵防护页面
,找到设置登录安全等级模块,选择‘系统默认登录方式’即可。(此功能不支持xp, win2003系统,win10系统现版本不支持该功能)

##设置中心找不到选项的问题已修复,在不影响使用的情况下,建议开启安全登录方式


来自  https://bbs.360.cn/thread-15411899-1-1.html

普通分类: