در این مقاله قصد داریم به توضیح RdpGuard بپردازیم. همراه ما باشید.
همان طور که در مقاله ی قبل در مورد حملات brute force توضیح دادیم، حمله ی brute force یا همان حمله جستجو فراگیر از جمله موارد مخاطره آمیز برای مدیران سرور بوده و هست همانطور که میدانید در این حملات تمامی حالات برای رسیدن به رمز عبور یا نتیجه صحیح توسط حمله گر بررسی می شود.
رایج ترین نوع جلوگیری از این حملات، انسداد ip یا جلوگیری از دسترسی برای شخص حمله کننده در صورت وارد نمودن مکرر عبارت ناصحیح است. سیستم عامل ویندوز از فایروال داخلی خودش به صورت پیش فرض بهره می برد منتها مشکل اینجاست که امکاناتی برای جلوگیری از حملات جستجوی فراگیر brute force ندارد این حملات به شکل عجیبی اخیرا در حال گسترش هستند و به حدی پیشرفت کرده اند که در مواردی برای ورود ادمین نیز ایجاد اختلال میکنند. در این مقاله نرم افزاری معرفی میکنیم که به شما در جلوگیری از حملات brute force در windows sever کمک می کند.
RdpGuard: نام نرم افزاریست که در زمینه ی جلوگیری از حملات brute force در پلتفرم ویندوز به شما کمک شایانی می کند. روش کار این نرم افزار به این شکل است که از رویداد های ذخیره شده در سیستم event ویندوز و لاگ های ویندوز کمک میگیرد و در صورتی که IP شخص لاگین کننده به تعدادی که شما در تنظیمات نرم افزاری تعریف می کنید، به پورت یا سرویس، در خواست ناموفق داشت اقدام به انسداد IP میکند. در تنظیمات این نرم افزار این قابلیت را دارید که جلوگیری از حمله را برای پورت و پروتکل مورد نظر فعال یا غیر فعال نمایید. در واقع RdpGuard یک دیوار دفاعی مستحکم در مقابل حملات نفوذ به سرور است. این برنامه سرور های ویندوزی را در مقابل انواع حملات brute force بر روی پروتکل ها و سرویس ها ی ارتباطی مختلف از جمله my sql،FTP، RDP و … محافظت میکند. این برنامه با مانیتور کردن لاگ سرور و با بررسی لاگ های غیر مجاز IP های مشکوک را بلاک میکند یعنی وقتی یک IP برای چند بار با کلمات مختلف تلاش میکند به سرور لاگین کند یعنی در صدد نفوذ هست پس با بلاک کردن این IP برای یک محدوده زمانی مشخص احتمال نفوذ را بسیار کاهش خواهیم داد
برای این مورد و فعال سازی آن ابتدا نرم افزار را دانلود میکنید ،بعد از دانلود بر روی گزینه ی run مانند شکل زیر کلیک بفرمایید.
سپس طبق شکل زیر بر روی گزینه ی next کلیک کنید.
بعد از آن طبق شکل زیر گزینه ی I accept the agreement را انتخاب و سپس گزینه یnext را بزنید.
و بعد finish کنید.
بعد از نصب بر روی نرم افزار کلیک کنید صفحه ای مانند شکل زیر برای شما خواهد آمد.
برای این مورد تمامی گزینه ها را طبق شکل فعال کنید.
طبق شکل تمام گزینه ها را فعال کنید
در نظر داشته باشید که نرم افزار مورد نظر دارای لایسنس می باشد اما میتوانید از اینترنت کرک آن را دانلود و نصب بفرمایید
با دیگر مقالات ما در server.ir همراه باشید.