找回密码
 加入网盟
分割线
官方精品推荐
前些日子在Windows系统日志--审核里面发现大量审核失败的日志!并且是一直有,清理了之后还有:
1.jpg
百度了下,说是NTlmssp攻击,我有开3389,但修改了端口,好几W的大端口,并没用默认的。可见,大概端口扫描判断协议的,百度后得到解决方法
1.jpg
gitdit.msc 组策略 修改成上图那样就好了,瞬间清理完系统日志,也没见大量刷新出现了,最后提醒各位,开3389,一个是别用默认端口,一个是把administrator账号也修改一下名字。
分享至 : QQ空间
收藏

6 个回复

正序浏览
alvien52ma 1 2021-6-1 08:52:38
7#
膜拜大神3秒钟
回复 使用道具 举报
张刚0217 1 2021-6-1 03:29:34
6#
奥利给
回复 使用道具 举报
nzliupeng 1 2021-5-31 18:34:24
5#
感谢{author}楼主
回复 使用道具 举报
tuzi-1688 1 2021-5-31 12:55:57
4#
{author} 感谢楼主分享
回复 使用道具 举报
xjxycao 2 2021-5-31 11:19:11
3#
非常感谢
回复 使用道具 举报
支持,顶一下。
回复 使用道具 举报
您需要登录后才可以回帖 登录 | 加入网盟
关闭

华夏网盟推荐 上一条 /1 下一条