Показать сообщение отдельно

  #2  
Старый 09.04.2009, 20:32
ettee
Administrator
Регистрация: 12.10.2006
Сообщений: 466
С нами: 10304966

Репутация: 5170
По умолчанию

При грамотной настройке политики безопасности ОС и групповой политики в целом брут RDP делается просто "невозможным". В большинстве случаев эффективно применяется фильтрация пакетов на сетевом уровне с переносом стандартного номера порта. Также можно использовать whitelist с IP адресами на прикладном уровне. Максимально усложнить задачу можно при использовании локаута с настройкой на n-ное количество неудачных попыток через "Security Policy".
Привожу скрин с настройками блокировки аккуанта на один час после 1 неудачной попытки ввода пары: логин/пароль.


Последний раз редактировалось ettee; 10.04.2009 в 22:08..
 
Ответить с цитированием