当前位置:网站首页>记录一次被入侵5900端口经历
记录一次被入侵5900端口经历
2022-08-09 09:26:00 【心中要有一片海】
上周星期二,电脑被远程登陆了。对方登陆后通过浏览器一路登陆到支付宝,当时也没想太多,直接拔掉路由器,虽然他应该也搞不到支付密码。不过当时为了安全还是拔掉路由器。
概念介绍
VNC:用于远程桌面控制的应用程序。
5900端口:是VNC默认端口
入侵分析
当时LinuxMint的桌面分享(使用的是VNC)设置是这样的(空白代表未勾选) 
从截图中可以看出,安全部分,我没有勾选要求输入密码,也没有勾选必须确认授权选项。但是按理说,我在内网,外网应该无法穿透到内网的。只有一种可能,那就是路由器做了端口映射。但是我并没有设置过5900端口映射,仔细查看后发现,我勾选了“Automatically configure UPnP router to open and forward port”(自动配置UPnP路由器来开启端口转发),看到没有“forward port”(端口转发)这是这次被入侵的关键。
果不其然,我登陆路由器后看到这个

看到这里不禁苦笑,果然是自己作死。
为了验证,我在手机上下载了VNC Viewer,输入我的外网IP,点击连接,就轻松连上了 
之所以这样配置,是因为有过一次带电脑去公司,为了能在台式机上远程控制我的笔记本,就直接设置成上面那样,但是当时没有仔细看端口转发那个选项。直到被入侵了,才发现自己一直敞开着大门。
现在想想还是有点后怕,当时如果我不在电脑前,然后电脑一直开机在那里,然后他把我的资料给删除什么的,或者是他一直观察我在做什么,而我浑然不知……万幸的是,以上都没有发生,入侵被我及时发现了。
总结
- 对于会配置路由器UPnP的选项要格外注意,不然暴露在外网中,而自己却浑然不知
- 为了安全,要打开密码验证,不要偷懒
- 不使用远程登陆,要及时关闭。
边栏推荐
猜你喜欢

WAVE SUMMIT 2022深度学习开发者峰会

本体开发日记04-努力理解protege的某个方面

可以写进简历的软件测试项目实战经验(包含电商、银行、app等)

TestNG使用教程详解

MySQL indexes

Domestic Google earth, terrain analysis seconds kill with the map software

China to create a domestic "Google Earth" clarity scary

本体开发日记05-努力理解SWRL(中)
自动化测试框架有哪几种?搭建的思路是什么?一篇文章让你彻底了解自动化

手机APP测试流程规范和方法你知道多少?
随机推荐
【Harmony OS】【ArkUI】ets开发 简易视频播放器
[Pytorch] Install mish_cuda
【百日行动】炎炎夏日安全不松懈 消防培训“加满”安全知识“油”
4.字符流
一篇文章让你彻底搞懂关于性能测试常见术语的定义
on duplicate key update
Max Flow P
"The camera can't be used" + win8.1 + DELL + external camera + USB drive-free solution
运行flutter项目时遇到的问题
map去重代码实现
Flutter的基础知识之Dart语法
学习栈的心得和总结(数组实现)
Ontology Development Diary 01-Jena Configuration Environment Variables
Django实现对数据库数据增删改查(一)
【分布式事务】
Summary of steps and methods for installing and uninstalling test cases that you must read
字符串
TypeScript Brief (1)
第三方免费开放API 获取用户IP 并查询其地理位置
性能测试报告包括哪些内容?模板范文哪里找?看这里