当前位置:网站首页>记录一次被入侵5900端口经历
记录一次被入侵5900端口经历
2022-08-09 09:26:00 【心中要有一片海】
上周星期二,电脑被远程登陆了。对方登陆后通过浏览器一路登陆到支付宝,当时也没想太多,直接拔掉路由器,虽然他应该也搞不到支付密码。不过当时为了安全还是拔掉路由器。
概念介绍
VNC:用于远程桌面控制的应用程序。
5900端口:是VNC默认端口
入侵分析
当时LinuxMint的桌面分享(使用的是VNC)设置是这样的(空白代表未勾选)
从截图中可以看出,安全部分,我没有勾选要求输入密码,也没有勾选必须确认授权选项。但是按理说,我在内网,外网应该无法穿透到内网的。只有一种可能,那就是路由器做了端口映射。但是我并没有设置过5900端口映射,仔细查看后发现,我勾选了“Automatically configure UPnP router to open and forward port”(自动配置UPnP路由器来开启端口转发),看到没有“forward port”(端口转发)这是这次被入侵的关键。
果不其然,我登陆路由器后看到这个
看到这里不禁苦笑,果然是自己作死。
为了验证,我在手机上下载了VNC Viewer,输入我的外网IP,点击连接,就轻松连上了
之所以这样配置,是因为有过一次带电脑去公司,为了能在台式机上远程控制我的笔记本,就直接设置成上面那样,但是当时没有仔细看端口转发那个选项。直到被入侵了,才发现自己一直敞开着大门。
现在想想还是有点后怕,当时如果我不在电脑前,然后电脑一直开机在那里,然后他把我的资料给删除什么的,或者是他一直观察我在做什么,而我浑然不知……万幸的是,以上都没有发生,入侵被我及时发现了。
总结
- 对于会配置路由器UPnP的选项要格外注意,不然暴露在外网中,而自己却浑然不知
- 为了安全,要打开密码验证,不要偷懒
- 不使用远程登陆,要及时关闭。
边栏推荐
猜你喜欢
随机推荐
3.编码方式
A first look at the code to start, Go lang1.18 introductory refining tutorial, from Bai Ding to Hongru, the first time to run the golang program EP01
学习栈的心得和总结(数组实现)
进入大厂的面试经验(P7)
Django实现对数据库数据增删改查(二)
7.Collections工具类
性能测试的基本概念是什么?做好性能测试需要掌握哪些知识?
MySQL Leak Check (4) Stored Procedures and Cursors
网络安全入门基础:IP地址
China to create a domestic "Google Earth" clarity scary
These 12 GIS software are better than the other
使用图新地球无法加载谷歌地球的完美解决方法(附软件下载)
奥维地图电脑端手机端不能用了,有没有可替代的地图工具
列表
oracle查看表空间占用情况并删除多余表所占空间
【机器学习】网络爬虫实战详解
TestNG使用教程详解
本体开发日记03-理解代码
秒拍app分析
web测试之功能测试常用的方法有哪几种?有什么要点要注意?