
Nội dung bài viết
Đổi port Remote Desktop
Hiện trình trạng hacker tấn công dựa trên cổng dịch vụ của server và một số lỗ hỏng liên quan đến bảo mật. Nếu muốn đảm bảo an toàn, bạn nên thay đổi Port Remote Desktop sang một cổng khác để đảm bảo độ bảo mật cho hệ thống của mình. Trong bài viết này, Kiến Thức System sẽ hướng dẫn các bạn cách đổi cổng RDP trên máy tính Windows.
1. Mục đích
– Khi hacker tấn công vào một mục tiêu chúng không thành công một cách ngẫu nhiên. Thường thì hacker sẽ dựa vào các lỗi phổ biến của người dùng tạo ra các lỗ hổng cho chúng khai thác như vô tình mở một cổng Remote Desktop (RDP) thường dùng.
– Trên máy tính Windows 10,11, các cổng 80 và 443 cần luôn mở để phục vụ truy cập internet. Trong khi đó các cổng khác như cổng 3389 cho phép các máy tính khác truy cập từ xa vào máy tính của bạn hoặc máy chủ. Nếu đang kích hoạt tính năng Remote Desktop (cho phép truy cập từ xa) thì nhiều khả năng bạn đang mở cổng RDP quen thuộc trên máy của mình (cổng 3389 TCP/UDP) để kết nối.
2. Tiến hành đổi port remote desktop
Bước 1: Truy cập vào VPS cần được đổi Port Remote desktop (bằng noVNC hay remote desktop điều được)
Cách 1: Mở port bằng giao điện
Ta tiến hành mở port mới cho “Remote desktop” port mặt định là 3389 ta thay đổi thành 33899

Cách 2: Sử dụng CMD
# netsh advfirewall firewall add rule name= "Open Port 3389" dir=in action=allow protocol=TCP localport=33899 # netsh advfirewall set currentprofile state on # gpupdate /force
Bước 2: Ta tiến hành đổi port cho “Remote desktop”
– Vào Start, chọn Run (hoặc bấm phím Windows + R)
– Gõ dòng lệnh sau đây vào hộp thoại Run: regedit và nhấn Enter để vào Registry Editor
Tìm đến đường dẫn: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

Nhấp chuột phải vào PortNumber, chọn Modify

Tại cửa sổ Edit DWORD, ta chọn Decimal để sử dụng hệ số thập phân, và thay đổi port hoạt động tại ô Value data, bấm OK

Để thực hiện truy cập Remote Desktop thông qua port mới, Quý khách có thể thực hiện remote vào bằng cách thêm dấu hai chấm và số port vào sau địa chỉ IP như ảnh bên dưới.
Thay 3389 thành số port mới VD: 33899

Kiến Thức System chúc các bạn thành công!