当前位置: 首页 > article >正文

【远程桌面】被窥屏

远程桌面会被窥屏的情况。

  1. 目标设备有用户登录,他们可以看到你的操作。(windows server 环境)
  2. 目标设备、或发起端设备有窥屏软件,例如 TeamViewer, Session Shadowing。
  3. 远程桌面连接不安全,弱密码、不安全的网络环境。(这种情况属于通道不安全)
    • 通过网络嗅探(MITM攻击)截获屏幕内容。但现代版本的 Windows RDP 默认使用加密传输,安全性较高。

防范

1. 确保本地屏幕锁定

配置 (1)
命令:gpedit.msc
计算机配置 -> 管理模板 -> Windows 组件 -> 远程桌面服务 -> 远程桌面会话主机 -> 安全性

确保“始终使用安全会话启动”已启用。

配置 (2)
计算机配置 -> 管理模板 -> Windows 组件 -> 远程桌面服务 -> 远程桌面会话主机 -> 会话限制

禁用多用户会话(仅允许一个用户登录)

配置(3) 禁用“会话影子”功能(Server 环境适用)

在组策略中禁用“允许远程控制远程桌面服务用户会话”。

2. 使用加密连接。(SSL/TLS加密协议, VPN)

配置 (3)

启用 NLA(网络级别身份验证)

配置 (4)
计算机配置 -> 管理模板 -> Windows 组件 -> 远程桌面服务 -> 远程桌面会话主机 -> 安全性

启用“要求使用指定的加密级别”,并选择“高”。


http://www.kler.cn/a/454964.html

相关文章:

  • 数据结构(Java)——链表
  • Pinpoint 是一个开源的分布式追踪系统
  • 五十七:RST_STREAM帧及常见错误码
  • Docker 开启远程端口访问2375
  • McDonald‘s Event-Driven Architecture 麦当劳事件驱动架构
  • MacOS下TestHubo安装配置指南
  • selenium浏览器下载汇总
  • 详解从输入url到页面渲染
  • 抖音短视频矩阵系统:开启短视频创作与营销新篇
  • webrtc-internals调试工具
  • Overleaf中设置表格中的字体为Times New Roman
  • 如何通过 360 驱动大师检查自己电脑上的显卡信息
  • 【速成51单片机】1.已经学过stm32如何快速入门51单片机——软件下载与安装
  • Flutter适配HarmonyOS实践
  • AndroidStudio/IDEA类名前面为什么有数字(书签功能)
  • Kotlin 协程基础知识总结二 —— 启动与取消
  • OpenCV的FAST和goodFeaturesToTrack的區別
  • 工程设计优化问题:改进海鸥算法(Matlab)
  • Figma插件:提高设计工作效率
  • MySQL 构建 1000 万数据太慢?如何快速构建大量模拟数据?
  • 打破视障壁垒,百度文心快码无障碍版本助力视障IT从业者就业无“碍”
  • 理解有放回和无放回抽样 (Python)
  • 小波分析算法
  • 【Leetcode 热题 100】46. 全排列
  • C++ —— 模板类与友元
  • 数字化什么意思?从基础概念到行业应用的全面解读