Bruteforce Windows
Last updated
Last updated
Оновлення Windows Server KB5020282 додає функцію, яка блокує обліковий запис адміністратора після 10 невдалих спроб введення пароля протягом 10 хвилин.
Оскільки Hetzner використовує статичні IP-адреси, подібні атаки брутфорс є не рідкістю і можуть призвести до блокування вашого облікового запису адміністратора. Ви можете змінити налаштування цієї функції або повністю її відключити в Локальній політиці безпеки. Цю опцію можна знайти в Менеджері сервера, натиснувши «Інструменти», а потім «Локальна політика безпеки».
Щоб відключити цю функцію, слід встановити параметр "Порог блокування облікового запису" на значення 0. Після цього решта параметрів повинні автоматично вимкнутися.
Якщо ваш обліковий запис уже був заблокований, ви можете додати свою адресу підключення до білого списку в налаштуваннях брандмауера. Ви можете дізнатися свою адресу тут.
Після активації та налаштування брандмауера вам потрібно буде зачекати щонайменше 10 хвилин, щоб правила набули чинності. Після входу в систему, будь ласка, змініть налаштування відповідно до зазначених вище.
Крім того, необхідно створити окреме правило, яке буде відхиляти всі інші з'єднання. Це необхідно для правильного доступу до сервера.
Авторизуйтеся в панелі керування, перейшовши за посиланням. Дані для входу надсилаються на вашу електронну адресу під час активації першого віртуального сервера. Крім того, ви можете виконати автоматичну авторизацію, перейшовши безпосередньо з особистого кабінету.
У панелі керування натисніть на назву вашого сервера. Потім натисніть кнопку Параметри
.
Натисніть кнопку VNC
.
Ви потрапите до віддаленої консолі, у якій можна виконати необхідні налаштування.