我正要通过我的一个服务器的日志,我注意到有一吨失败的登录尝试的用户名Administrator,owner和Admin。我假设这些是机器人,因为几乎每秒都有一个,但我的问题是你通常会怎么做?
Administrator
owner
Admin
我是服务器安全的新手,但从我所阅读的内容来看,大多数人似乎并不太关心这类事情。
当你尝试远程桌面进入windows系统时,你是不是只尝试了几次就被锁定了一点?我每 1.3 秒从同一个 IP 地址尝试登录 63 分钟或失败69.41.252.68。
69.41.252.68
security windows-server-2008 remote-desktop
remote-desktop ×1
security ×1
windows-server-2008 ×1