Mi servidor en la nube de Alibaba, como mi cuenta es el administrador por defecto, la contraseña también es una contraseña débil que yo mismo establecí, lo que provocó que el hacker disparara durante 2 días, y finalmente el bloqueo fue exitoso.
En respuesta, ¿cómo evitar que los hackers destruyan las contraseñas de las cuentas del escritorio remoto?
1. Primero, abre el menú "Inicio" del sistema Windows Server 2008, haz clic en el comando "Ejecutar", introduce el comando de cadena "Gpedit.msc" en el cuadro de texto emergente del sistema y haz clic en el botón "OK" para acceder al cuadro de diálogo Editar la Directiva de Grupo. 2. En segundo lugar, en el área de visualización a la izquierda del cuadro de diálogo de edición, coloca el ratón en la opción de rama "Configuración del ordenador" y expande el subelemento de política del grupo "Configuración de Windows/Configuración de seguridad/Política de cuenta/Política de bloqueo de cuenta" bajo la opción de ramificación correspondiente. 3. En el área de visualización a la derecha del subelemento correspondiente de política de política de Bloqueo de Cuenta, encuentra el umbral objetivo de Bloqueo de Cuenta de Política de Grupo, haz clic derecho en la opción y ejecuta el comando Propiedades desde el menú de acceso rápido emergente. 4. Abre la ventana de configuración de propiedades de la política de grupo objetivo, en esta ventana puedes establecer libremente el número de intentos fallidos de inicio de sesión que activan el bloqueo de la cuenta del sistema según sea necesario, el valor suele estar entre 0 y 999, para prohibir estrictamente adivinar la contraseña de inicio de sesión, el parámetro debe estar generalmente en "3", y finalmente haz clic en el botón "OK" para guardar la operación de configuración anterior, de modo que cuando el atacante ilegal intente iniciar sesión en el sistema Windows Server 2008, cuando se introduzca la contraseña incorrecta más de 3 veces, El sistema bloqueará automáticamente la cuenta de usuario que está conectada actualmente.
|