질문과 답변

윈 도 우 원격데스크톱 보안문제 질문

2023.12.22 23:04

메리아 조회:144

 

AWS에 윈도우서버 올려놓은거 있는데요

혹시나 해서 이벤트뷰어-보안 항목을 살펴봤는데 무차별 로그인 시도가 잔뜩 기록된걸 발견했습니다.

(다행히 로그 분석결과 성공은 못했나봅니다)

이 아주 못된 놈들은 아이피를 다수 확보해서 돌아가면서 로그인 시도하기 때문에

아이피 막는것도 별 소용없다는데 뭔가 좋은 예방법 있을까요??

 

일단 해보려는거

1. Administrator 계정명을 새 이름으로 변경 (처리함)

(방법 : SECPOL.MSC > 로컬보안정책 - 로컬 정책 - 보안 옵션 - 계정: Administrator 계정 이름 바꾸기)

2. 원격포트 3389 를 임의의 다른 포트로 변경 (방화벽 처리 문제 때문에 잠시 보류. 서버라서 실수로 설정 잘못 건들면 저도 아예 연결 못함 ㅠㅠ 그래서 주요자료 백업중)

3. FTP 포트 21 을 임의의 다른 포트로 변경 (상동으로 대기중)

4. 계정잠금 <- 주 질문하려는 사항

 

 

 

아이피는 포기했고, 대략 위 내용들을 처리하려고 하는데요,

저 계정잠금에 대해서 궁금합니다.

 

계정 잠금 정첵 스샷.png

 

 

위 항목에서

임계값을 2번으로 하고

잠금기간은 1분이나 5분정도로 하려고 합니다.

원래대로 설정은 아무래도 상관없을듯하고요...

 

저는 항상 계정과 비번을 정확히 알고 있고 클라이언트에 자동저장되어 있으니 그건 걱정이 없는데

걱정이 되는건 "누군가가 계속 시도중일때는 어쩌나" 하는 점입니다.

DDOS 마냥 저도 같이 차단되어서 정확히 아는데도 잠겨져 있을테니 로그인을 못할거 같은데 그렇게 동작하는게 맞죠?

뭔가 딱 실패되는 것만 차단하고 성공은 프리패스하는 그런거 뭐 없을까요?

(이치적으로 말이 안되는거 같긴 합니다만... ㅠㅠ)

대충 기록을 보면 얘네들도 24시간 미친듯이 그러는건 아닌거 같긴 합니다만 하지 말란법도 없으니...

 

뭔가 딱 좋은 계정잠금 기법 없을까요?

 

 

그리고 기타 뭐 해볼만한거 어떤게 있을까요??

 

번호 제목 글쓴이 조회 등록일
[공지] 질문과 답변 게시판 이용간 유의사항 gooddew - -
98784 윈 도 우| 인터넷 업데이트 설치 관련 질문 (장치관리자 > 네트워... [3] 힘들땐웃쟈 218 01-06
98783 하드웨어| 네트워크 공유 좀 여쭙겠습니다. [4] 바이오스 545 01-05
98782 윈 도 우| 서피스프로 4 전원부팅후 현상 [5] crossway 302 01-05
98781 하드웨어| M.2 NVME 초기화 방식 [5] 햇님 923 01-05
98780 윈 도 우| 도와 주세요. 2개 모니터 사용하려는데 문제가 생겼습니다. [17] RECALL 640 01-05
98779 윈 도 우| 윈도우11 작업표시줄 트레이 아이콘 설정관련 문의 [10] magoo 669 01-05
98778 소프트웨어| 이지어스 투두 피시트랜스 사용법에 대해서 질문 드립니다. [1] 마루나래 183 01-05
98777 소프트웨어| vmware 가상파일 열때마다 자꾸 파일이 생기는데.. [4] 립뽀 289 01-04
98776 기 타| 부모님이 포터차키를 잃어버렸는데요. 질문점 [2] 컴아저씨훈 619 01-04
98775 기 타| usb c to 이더넷 젠더로 인터넷 사용 [4] ccnet 469 01-04
98774 기 타| cmd 명령어 특정한 파일 삭제 명령어 [2] jgbyuk 267 01-04
98773 소프트웨어| VMware 괜찮은 포터블 있을까요?? [4] 메리아 465 01-04
98772 소프트웨어| 백업 유틸 중에서 용량이 다른 디스크에도 복원 되는 것 있... [6] 좋게멋지게 595 01-04
98771 하드웨어| OS영역 SSD 문의드립니다. [8] 누구십니까 469 01-04
98770 윈 도 우| 포맷 없이 10에서 11로 업그레이드 하는 방법 [9] 한우우웅 766 01-03
98769 소프트웨어| 엑셀 파일을 열때 딜레이가 있습니다. [3] 『ⓖⓤⓝ』 356 01-03
98768 윈 도 우| 엣지 팝업 차단 및 리디렉션 설정을 배치파일로 [2] 개골동자 166 01-03
98767 하드웨어| NVMe to USB 인클로저 [4] 자슬내등사 478 01-03
98766 윈 도 우| 이런 식으로 작동하는 단일 배치 파일을 만들어주실 수 있... [2] ViArPl 264 01-03
98765 소프트웨어| vmware 가상머신 하나는 ventoy 전용으로 쓰고싶은데.. [9] 립뽀 247 01-03
XE1.11.6 Layout1.4.8