在Windows系統(tǒng)日志--審核里面發(fā)現(xiàn)大量審核失敗的日志!并且是一直有,清理了之后還有:
百度了下,說(shuō)是NTlmssp攻擊,我有開(kāi)3389,但修改了端口,好幾W的大端口,并沒(méi)用默認(rèn)的。可見(jiàn),大概端口掃描判斷協(xié)議的,百度后得到解決方法:
gitdit.msc 組策略 修改成上圖那樣就好了,瞬間清理完系統(tǒng)日志,也沒(méi)見(jiàn)大量刷新出現(xiàn)了,最后提醒各位,開(kāi)3389,一個(gè)是別用默認(rèn)端口,一個(gè)是把a(bǔ)dministrator賬號(hào)也修改一下名字。
文章源自網(wǎng)吧系統(tǒng)維護(hù)-http://www.ykday.cn/7390.html
版權(quán)聲明:文章圖片資源來(lái)源于網(wǎng)絡(luò),如有侵權(quán),請(qǐng)留言刪除!!!
評(píng)論