2012年4月17日 星期二

事件檢視器發現大量 RDP 連線失敗


因為本身有使用 RDP 的習慣, 最近例行檢查 Log 時, 發現了一堆系統事件.

Windows:設定防火牆允許存取 IP, 本機群組原則內開啟帳戶鎖定原則及稽核帳戶登入事件
CentOS:使用 fail2ban 阻擋連線失敗的 IP.