《服務(wù)器安全狗v40 遠(yuǎn)程桌面保護(hù)操作教程》由會(huì)員分享,可在線閱讀,更多相關(guān)《服務(wù)器安全狗v40 遠(yuǎn)程桌面保護(hù)操作教程(10頁(yè)珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。
1、
服務(wù)器安全狗v4?0遠(yuǎn)程桌面保護(hù)操作教程
服務(wù)器安全狗遠(yuǎn)程桌面守護(hù)功能為用戶(hù)服務(wù)器提供實(shí)時(shí)、主動(dòng)的遠(yuǎn)程桌面登錄保護(hù),遠(yuǎn) 程桌面守護(hù)針對(duì)多種類(lèi)型的主流遠(yuǎn)程控制軟件,包括操作系統(tǒng)自帶的遠(yuǎn)程桌面登錄工具、 RealVnc、Redmin、Net man等都可以有效實(shí)現(xiàn)守護(hù)功能,確保服務(wù)器遠(yuǎn)程桌面不被非法登錄。
同時(shí),遠(yuǎn)程桌面守護(hù)還可以幫助用戶(hù)避免因?yàn)榘踩呗远丝诒Wo(hù)規(guī)則設(shè)置不當(dāng)引起的遠(yuǎn) 程登錄被禁止問(wèn)題.
在開(kāi)啟遠(yuǎn)程桌面守護(hù)功能之后,如果遇到服務(wù)器遠(yuǎn)程桌面登錄失敗,請(qǐng)聯(lián)系機(jī)房,暫停 服務(wù)器安全狗遠(yuǎn)程桌面守護(hù)功能,即可解決問(wèn)題。
遠(yuǎn)程登錄端口的設(shè)置:
對(duì)于服務(wù)器遠(yuǎn)程登錄端口的添加,系統(tǒng)可自
2、動(dòng)獲取,并添加到“遠(yuǎn)程登錄端口”用戶(hù) 不需要再手動(dòng)添加。
已關(guān)閉
程登錄端口 :
3389
(1-65535)保存
:鴛端認(rèn)證方式:TF或域各認(rèn)證 計(jì)算機(jī)名認(rèn)證
白若阜類(lèi)型
白容單內(nèi)容項(xiàng)
遠(yuǎn)程桌面守護(hù)沒(méi)有開(kāi)啟
遠(yuǎn)程桌面守護(hù)通過(guò)陰止未授祝的用戶(hù)遠(yuǎn)程登錄來(lái)保護(hù)主機(jī)
忝加 刪除 修改 涪空
已成功連接至安全狗云中獨(dú)
主程序版本:4. 0. 04907 檢查更新
圖1.遠(yuǎn)程登錄端口設(shè)置
同時(shí),端口對(duì)話框還允許用戶(hù)直接在此更改用于進(jìn)行遠(yuǎn)程桌面登錄的端口,修改之后,
用戶(hù)下次登錄遠(yuǎn)程桌面,應(yīng)使用更
3、改之后的端口進(jìn)行登錄。
⑥S安全舸(V4- o正式版)
-a.[Ill
* if
服務(wù)器憂(yōu)化網(wǎng)貉防火墻
眼務(wù)器安全狗
定時(shí)任務(wù) 郵件告警 防護(hù)日志 軟件管家
文件克目錄保護(hù) 帳號(hào)保護(hù)
遠(yuǎn)程稟面保護(hù)
遠(yuǎn)程桌面守護(hù)沒(méi)有開(kāi)啟
遠(yuǎn)程桌面守護(hù)通過(guò)陰止未授權(quán)的用戶(hù)遠(yuǎn)程登錄來(lái)保護(hù)主機(jī)
已關(guān)閉
遠(yuǎn)程登錄端口 : 33&S ( 1-65535)
保存
錚端認(rèn)證方式:TF或域容試證 計(jì)算機(jī)名認(rèn)證
白名單蕖型
白名單內(nèi)容項(xiàng)
忝加 刪除 修改■ 清空
主程序版本:4. 0. 04907 檢查更新 A已成功連接至安全狗云中心
圖2.遠(yuǎn)程登錄端口更改
女口:遠(yuǎn)程
4、登錄端口由原來(lái)默認(rèn)的3389改為12345,手動(dòng)修改遠(yuǎn)程登錄端口之后,選擇
“保存”以使新的設(shè)置生效。此時(shí),系統(tǒng)會(huì)彈出提示框,建議用戶(hù)到“安全策略”功能界面
設(shè)置該端口的端口保護(hù)規(guī)則,修改需要守護(hù)的遠(yuǎn)程桌面登錄端口(亦即修改用于進(jìn)行遠(yuǎn)程桌 面登錄的端口),系統(tǒng)要求重啟服務(wù)器以使設(shè)置生效。在系統(tǒng)彈出的“確認(rèn)提示”對(duì)話框中 選擇“確定”,之后手動(dòng)重啟服務(wù)器,即可。如下圖所示:
⑧巌務(wù)器安全豹(¥4- 0正式版)
服務(wù)器憂(yōu)化
二 O:i 0
網(wǎng)絡(luò)防夾墻’主動(dòng)魁御 定時(shí)任務(wù)
郵件告警
曆§
防護(hù)日志 軟件管家
文件及目錄保護(hù) 惓號(hào)保護(hù) 遠(yuǎn)程桌面保護(hù)
己開(kāi)啟
遠(yuǎn)程桌面守護(hù)處于
5、運(yùn)行中
遠(yuǎn)程桌面守護(hù)通過(guò)阻止未授祝的用戶(hù)遠(yuǎn)程登錄來(lái)保護(hù)主機(jī)
遠(yuǎn)程登錄端口: 12345 ( 1-655S5) f呆存 ;終端認(rèn)證方式:1F或域名認(rèn)證 計(jì)算機(jī)名認(rèn)證
白名單類(lèi)型 名單內(nèi)容頂
□ IP 1^2. 166.0. 1-1^2. 16S. 0. 1?
際的遠(yuǎn)程端口已經(jīng)修改成功*需要重啟機(jī)器才備生效* 重啟之前諳注意夙下提示;
」、如果您開(kāi)啟了Windows自帶貢火墻,諳確保新端口力眺到開(kāi)放規(guī)則中
2、如果您使用了Windows目帶安全策略"諳確1■呆新端口加人至1開(kāi)放規(guī)則中
確定
添加 刪除 修改 清空 主程序版本:4「0』毎口 檢查更新 0已成功連接至安全狗云中右
6、
圖3.遠(yuǎn)程登錄端口更改確認(rèn)提示
終端認(rèn)證方式的選擇:
終端認(rèn)證方式即系統(tǒng)將以何種方式驗(yàn)證遠(yuǎn)程登錄服務(wù)器的計(jì)算機(jī)。服務(wù)器安全狗“遠(yuǎn)程 桌面保護(hù)”功能支持兩種終端認(rèn)證方式,即“IP或域名認(rèn)證”與“計(jì)算機(jī)名認(rèn)證”。如果 用戶(hù)選擇TP或域名認(rèn)證”方式,那么系統(tǒng)將驗(yàn)證進(jìn)行遠(yuǎn)程桌面登錄的計(jì)算機(jī)的IP或者域 名,是否為用戶(hù)指定的允許登錄遠(yuǎn)程桌面的IP或者域名;如果用戶(hù)選擇“計(jì)算機(jī)名認(rèn)證”, 那么系統(tǒng)將驗(yàn)證進(jìn)行遠(yuǎn)程桌面登錄的計(jì)算機(jī)名,是否為用戶(hù)指定的允許登錄遠(yuǎn)程桌面的計(jì)算 機(jī)名。如下圖所示:
札!從!
-HH
送呂?■ ■
服務(wù)器憂(yōu)化網(wǎng)絡(luò)防火墻
主動(dòng)肪御
定時(shí)枉務(wù) 郵件告警 防護(hù)日志 軟件
7、勞家
文件及目錄保護(hù)
帳號(hào)保護(hù)
遠(yuǎn)程桌面保護(hù)
遠(yuǎn)程登錄端口 : 33&S ( 1-65535)
保存
終端認(rèn)證方式:TF或域容試證 計(jì)算機(jī)名認(rèn)證
已關(guān)閉
白名單類(lèi)型
白名單內(nèi)容項(xiàng)
添加 刪除 修改 涪空 主程序版本:4. H 04907 檢查更新 A已成功連接至安全狗云中業(yè)
圖4.終端認(rèn)證方式選擇
下面我們來(lái)講講遠(yuǎn)程桌面白名單的設(shè)置。
一、ip類(lèi)型白名單
我們以IP為192.168.0.1的計(jì)算機(jī)為例,來(lái)詳細(xì)了解下:
“遠(yuǎn)程桌面白名單”即用戶(hù)允許遠(yuǎn)程登錄服務(wù)器的計(jì)算機(jī)IP、域名或者計(jì)算機(jī)名。選 擇“添加”在“增加遠(yuǎn)程白名單”對(duì)話框選擇“白名單類(lèi)型”,并且在“數(shù)據(jù)”
8、欄目中添加 相應(yīng)的IP或者域名。
遠(yuǎn)程桌面守護(hù)沒(méi)有開(kāi)啟
遠(yuǎn)程桌面守護(hù)通過(guò)陰止未授權(quán)的用戶(hù)遠(yuǎn)程登錄來(lái)保護(hù)主機(jī)
遠(yuǎn)程桌面守護(hù)沒(méi)有開(kāi)啟
遠(yuǎn)程桌面守護(hù)通過(guò)阻止未授權(quán)的用戶(hù)遠(yuǎn)程登錄來(lái)保護(hù)主機(jī)
已:關(guān)閉
遠(yuǎn)程登錄端口 : 3389 ( 1-65535)
俁存
終端認(rèn)證方式:-1F或域名認(rèn)證 計(jì)算機(jī)名認(rèn)證
白名單類(lèi)型
白名單內(nèi)容項(xiàng)
刪除
主程序版本:4. 0. 04907 檢查更新
已成功連接至安全狗云中程
圖5.增加遠(yuǎn)程桌面白名單
對(duì)于ip白名單,系統(tǒng)支持用戶(hù)添加單個(gè)IP或者是IP段,諸如192.168. 0.1或者
192.168.0.1-192.168.0.12
9、。
遠(yuǎn)程桌面守護(hù)沒(méi)有開(kāi)啟
遠(yuǎn)程桌面守護(hù)通過(guò)阻止未授權(quán)的用戶(hù)遠(yuǎn)程登錄來(lái)保護(hù)主機(jī)
已關(guān)閉
遠(yuǎn)程登錄端口: 3389 ( 1-69535)
保存
終端認(rèn)證方式;遼或域容認(rèn)證 計(jì)算機(jī)名認(rèn)證
白名單裝型
白名單內(nèi)容項(xiàng)
添加 刪除 修改 清空
已成功連接至安全狗云中心
主程序版本:4.0. 04907 檢查更新
圖6.IP類(lèi)型白名單
二、域名類(lèi)型白名單
這里,需要著重說(shuō)明的是,如果用于遠(yuǎn)程登錄服務(wù)器的計(jì)算機(jī),是使用動(dòng)態(tài)IP分配方 式連網(wǎng),則建議使用“花生殼”等IP固定工具將動(dòng)態(tài)IP與域名綁定。(花生殼是一個(gè)動(dòng)態(tài) 解析軟件,這類(lèi)軟件可以把所有的動(dòng)態(tài)ip (當(dāng)然一次也只能是一個(gè)
10、)解析成一個(gè)固定的域 名,這樣不管計(jì)算機(jī)的IP怎么變,它所對(duì)應(yīng)的域名都是一樣的。)動(dòng)態(tài)IP綁定流程如下:
1) 訪問(wèn)花生殼官方網(wǎng)站,下載花生殼安裝程序;
2) 安裝花生殼安裝程序;
3) 使用花生殼申請(qǐng)域名;
注:此處申請(qǐng)的域名,解析之后的地址,是用來(lái)進(jìn)行遠(yuǎn)程桌面連接的電腦的IP地址, 而不是服務(wù)器地址,也不是網(wǎng)站域名。
F面我們以test . gicp . net為例來(lái)看看域名的添加:
已芳閉
遠(yuǎn)程登錄端口 : 3389 ( 1-659S5:)
保存
:終端認(rèn)證方式:1F或域名認(rèn)證 計(jì)算機(jī)名認(rèn)證
區(qū)務(wù)遐安全狗(¥4一,正式版)
郵件告誓
防護(hù)日志軟件管家
畳二I
11、 D 3
服務(wù)器憂(yōu)化網(wǎng)絡(luò)既火墻主動(dòng)防御定時(shí)任務(wù)
文件應(yīng)目錄保護(hù) 帳號(hào)保護(hù) 遠(yuǎn)程桌面保護(hù)
遠(yuǎn)程桌面守護(hù)沒(méi)有開(kāi)啟
遠(yuǎn)程桌面守護(hù)通過(guò)阻止未授權(quán)的用尸遠(yuǎn)程登錄來(lái)保護(hù)主機(jī)
白名單類(lèi)型 白名單內(nèi)客項(xiàng)
添抑 刪除 修改 涪空 主程序版$ : 4..a..0490T 檢查更新 俎已成功連接至安全狗云中血
圖7.域名類(lèi)型白名單
得域名之后,在“白名單類(lèi)型”中選擇“域名”,并將從“花生殼”獲得的域名填入“數(shù) 據(jù)”欄目。所有操作完成之后,選擇“應(yīng)用”以保存設(shè)置。
添加完遠(yuǎn)程桌面白名單,必須開(kāi)啟遠(yuǎn)程桌面守護(hù)功能,以使之前的設(shè)置生效。選擇“開(kāi) 啟”,系統(tǒng)會(huì)提示進(jìn)行“有效時(shí)間設(shè)置”,該功能允
12、許用戶(hù)自行設(shè)置遠(yuǎn)程桌面守護(hù)的有效時(shí)間, 為部分用戶(hù)進(jìn)行測(cè)試提供方便。用戶(hù)設(shè)置遠(yuǎn)程桌面守護(hù)有效時(shí)間結(jié)束之后,系統(tǒng)將自動(dòng)停止 遠(yuǎn)程桌面守護(hù)功能。
已關(guān)閉
遠(yuǎn)程桌面守護(hù)沒(méi)有開(kāi)啟
遠(yuǎn)程桌面守護(hù)通過(guò)陰止未授權(quán)的用戶(hù)遠(yuǎn)程登錄來(lái)保護(hù)主機(jī)
遠(yuǎn)程登錄端口: 3389 ( 1-65335 )
保存
終端認(rèn)證方式::〔F或域容認(rèn)證 計(jì)算機(jī)名認(rèn)證
白名單類(lèi)型 |白名單內(nèi)客項(xiàng)
□ IF 192. 160..0. 1-192. 160. 0..12
添加 刪除 修改 清空
已成功連接至安全狗云中心
13、
圖&有效時(shí)間設(shè)置
用戶(hù)通過(guò)單擊操作界面右上方的“已開(kāi)啟/已關(guān)閉”按鈕來(lái)關(guān)閉遠(yuǎn)程桌面守護(hù)功能。
巌務(wù)器安全宛(V4. 0正式版)
服務(wù)器憂(yōu)化網(wǎng)絡(luò)防火墻
主動(dòng)防御
文件及目錄保護(hù)
帳筍呆護(hù)
走時(shí)任務(wù) 郵件告警
防護(hù)日志
軟件管家
(s) ”墮狗
遠(yuǎn)程呈面保護(hù)
己開(kāi)啟
遠(yuǎn)程桌面守護(hù)處于運(yùn)行中 剩余時(shí)間:0天0時(shí)4分.抽秒. 遠(yuǎn)程黨面守護(hù)通過(guò)阻止未授權(quán)的用戶(hù)遠(yuǎn)程登錄來(lái)保護(hù)主機(jī)
遠(yuǎn)程登錄端口 : 3389 ( 1-65&35')保存 艘端認(rèn)證方式:TF或域名認(rèn)證 計(jì)算機(jī)名認(rèn)證
白名單類(lèi)型
白名單內(nèi)容項(xiàng)
IF
192.
14、163. U. 1-192. 168.0. 12
添加 刪除 修改 清空 主程序版本:4山衛(wèi)49叩檢查更新 Q已成功連接至安全狗云中証
圖9.功能開(kāi)啟
遠(yuǎn)程桌面守護(hù)功能開(kāi)啟之后,將根據(jù)用戶(hù)設(shè)置的規(guī)則對(duì)遠(yuǎn)程桌面進(jìn)行實(shí)時(shí)保護(hù),禁止所 有不符合驗(yàn)證的終端登錄服務(wù)器,強(qiáng)烈建議用戶(hù)在開(kāi)啟遠(yuǎn)程桌面守護(hù)功能之前,確認(rèn)遠(yuǎn)程端 口、終端認(rèn)證方式以及遠(yuǎn)程桌面白名單填寫(xiě)正確。
在此,也提醒各位用戶(hù)朋友,“遠(yuǎn)程桌面白名單”與“超級(jí)白名單”功能類(lèi)似,但是用 途完全不同,“遠(yuǎn)程桌面白名單”用于指定允許進(jìn)行遠(yuǎn)程登錄服務(wù)器的計(jì)算機(jī)IP、域名或者 計(jì)算機(jī)名,而“超級(jí)白名單”則用于添加信任IP,使指定IP或者IP段不受DDOS防火墻、 ARP防火墻及安全策略端口保護(hù)規(guī)則限制。