윈도우 서버 관리를 위해서 윈도우 터미널을 보통 사용하게 된다.
이 윈도우 터미널의 기본 포트는 3389 인데 널리 알려진 포트 이기 때문에 보안에 그리 좋지는 못하다
이 포트를 변경하자
레지스트리를 변경해야 하며 win 2003 / win 2008 동일하다고 한다.
cmd -> regedit 를 실행하여 레지스트리를 손보자
총 2군데를 변경해야 한다
HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\Tcp - portnumber
HKLM\System\CurrentControlSet\Control\Terminal Server\Winstations\Rdp-Tcp - portnumber
위 2군데의 포트넘버를 10진수로 변경해서 바꿀 포트숫자로 변경한후에 재부팅을 해야 적용이 된다.
물론 변경하고 netstat -na 로 포트 오픈을 확인하는것과 외부에서 접속을 해보는것을 꼭 확인하자
물론 변경하고 netstat -na 로 포트 오픈을 확인하는것과 외부에서 접속을 해보는것을 꼭 확인하자
'security' 카테고리의 다른 글
[manual] Uncommon SQL injection 번역본 (0) | 2010.05.07 |
---|