V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
brader
V2EX  ›  问与答

请教各位在使用远程连接时候的安全问题

  •  
  •   brader · 58 天前 · 850 次点击
    这是一个创建于 58 天前的主题,其中的信息可能已经有所发展或是发生改变。
    背景:电脑使用的 Administrator 账户,经常需要锁屏,所以设置了方便输入的弱密码。

    偶尔需要远程连接这台电脑,自建了个 FRP ,因担心公网开放后,弱密码被爆破,所以我使用了 STCP 模式,虽然使用没那么方便,但是胜在安全。


    请教各位,如果使用 FRP 的话,用 TCP 模式,有更舒服的方式吗?
    比如 windows 有没有办法设置我本地使用 Administrator 账户弱密码,然后专门一个远程账户强密码?
    20 条回复    2024-09-20 10:00:44 +08:00
    guisheng
        1
    guisheng  
       58 天前 via iPhone
    2 台电脑,套娃
    brader
        2
    brader  
    OP
       58 天前
    @guisheng #1 目前用 STCP 模式,安全有了,自家电脑,装好 frpc ,配置好.bat 启动也方便。
    是我有时候在外面,或者朋友家,要处理点事情,在别人电脑没有 frp ,就不方便使用了。
    wxw752
        3
    wxw752  
       58 天前
    不要用默认端口,就没人那么无聊。(公网 ip 已经用了好多年了)
    maybedk
        4
    maybedk  
       58 天前
    windows 有 pin 码登录模式,可以设置成比用户密码简单的 pin 码
    PatrickLe
        5
    PatrickLe  
       58 天前
    a7KUIlwXqkRcF*T6a(xnGg6)q#@eKsmucJ7(fkOX6JIc]EC[H9
    我的 win 密码是这样的,3389 直接对外开放,每天都用 RDP 连回去,几年了没出过问题
    brader
        6
    brader  
    OP
       57 天前
    @maybedk #4 现在不是嫌弃密码不够简单,而是想用 TCP 模式开放到公网的情况下,担心密码太简单
    brader
        7
    brader  
    OP
       57 天前
    @PatrickLe #5 这么长的强密码肯定没有问题。就是设置这样的密码,我本地使用这台电脑的时候,不方便输入这么长的密码啊
    brader
        8
    brader  
    OP
       57 天前
    @wxw752 #3 主要我喜欢用的密码太简单了,英文加数字才 7 位,还很多重复数字,不敢开放,哈哈
    wxw752
        9
    wxw752  
       57 天前
    @brader #8 我的远程桌面连接一直在使用 123123
    brader
        10
    brader  
    OP
       57 天前
    @wxw752 #9 牛批,太大胆了,哈哈
    wxw752
        11
    wxw752  
       57 天前
    @brader #10 小时候我也扫 IP 段连别人的弱口令玩。 现在家宽 ip 段+改其他端口就行了,没人扫,毕竟现在系统默认 3389 都是关闭了的,不像当年了。
    PatrickLe
        12
    PatrickLe  
       57 天前
    @brader windows hello 啊,我有个惠普的指纹鼠标,方便得很
    maybedk
        13
    maybedk  
       57 天前   ❤️ 1
    @brader #6 我的意思是你可以把密码设的非常复杂,然后实体机登录的时候用 pin 登录,这样锁屏后解码可以用较弱的 pin 码解锁。
    yanxin1111
        14
    yanxin1111  
       57 天前
    @brader 你可以买个支持 Windows hello 的,反正在家用可以识别人脸
    brader
        15
    brader  
    OP
       57 天前
    @maybedk #13 奥,你说的这个 pin 码,一直没用过,刚才去搜了下大概说明,有点懂了。
    是不是:windows 本地账户密码设置复杂密码,可用于远程登录; pin 码设置简单密码,用于实体机本地登录。
    pin 码它并不能用于远程登录。

    是这样理解嘛?大佬?
    goodryb
        16
    goodryb  
       57 天前
    不用 Administrator , 单独建个账号用,密码稍微复杂一点就行
    brader
        17
    brader  
    OP
       57 天前
    @goodryb #16 你是说单独建个账号用于远程吗?可是我发现 Administrator 是管理员,显示默认可用于远程登录
    goodryb
        18
    goodryb  
       57 天前
    @brader #17 是的,我安装系统的时候就新建一个账号,不管是远程还是回家使用,都是这个账号
    maybedk
        19
    maybedk  
       57 天前
    @brader #15 是的,我一直这样用,win10 开始有的,就在设置-账户-登录选项,除了 pin 码还有人脸、指纹、蓝牙设备啥的,很方便。
    brader
        20
    brader  
    OP
       57 天前
    @maybedk #19 非常感谢,它对我很有帮助
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2739 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 02:07 · PVG 10:07 · LAX 18:07 · JFK 21:07
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.