当前位置:网站首页>记录一次被入侵5900端口经历
记录一次被入侵5900端口经历
2022-08-09 09:26:00 【心中要有一片海】
上周星期二,电脑被远程登陆了。对方登陆后通过浏览器一路登陆到支付宝,当时也没想太多,直接拔掉路由器,虽然他应该也搞不到支付密码。不过当时为了安全还是拔掉路由器。
概念介绍
VNC:用于远程桌面控制的应用程序。
5900端口:是VNC默认端口
入侵分析
当时LinuxMint的桌面分享(使用的是VNC)设置是这样的(空白代表未勾选)
从截图中可以看出,安全部分,我没有勾选要求输入密码,也没有勾选必须确认授权选项。但是按理说,我在内网,外网应该无法穿透到内网的。只有一种可能,那就是路由器做了端口映射。但是我并没有设置过5900端口映射,仔细查看后发现,我勾选了“Automatically configure UPnP router to open and forward port”(自动配置UPnP路由器来开启端口转发),看到没有“forward port”(端口转发)这是这次被入侵的关键。
果不其然,我登陆路由器后看到这个
看到这里不禁苦笑,果然是自己作死。
为了验证,我在手机上下载了VNC Viewer,输入我的外网IP,点击连接,就轻松连上了
之所以这样配置,是因为有过一次带电脑去公司,为了能在台式机上远程控制我的笔记本,就直接设置成上面那样,但是当时没有仔细看端口转发那个选项。直到被入侵了,才发现自己一直敞开着大门。
现在想想还是有点后怕,当时如果我不在电脑前,然后电脑一直开机在那里,然后他把我的资料给删除什么的,或者是他一直观察我在做什么,而我浑然不知……万幸的是,以上都没有发生,入侵被我及时发现了。
总结
- 对于会配置路由器UPnP的选项要格外注意,不然暴露在外网中,而自己却浑然不知
- 为了安全,要打开密码验证,不要偷懒
- 不使用远程登陆,要及时关闭。
边栏推荐
- Read file by byte and character_load configuration file
- 使用Protege4和CO-ODE工具构建OWL本体的实用指南-1.3版本(7.4 Annotation Properties-注释属性)
- 教你如何免费获取0.1米高精度卫星地图
- 性能测试报告包括哪些内容?模板范文哪里找?看这里
- on duplicate key update
- 进入大厂的面试经验(P7)
- 接口测试的概念、目的、流程、测试方法有哪些?
- GBase数据库中,源为 oracle 报出“ORA-01000:超出打开游标最大数”
- 【百日行动】炎炎夏日安全不松懈 消防培训“加满”安全知识“油”
- JMeter参数化4种实现方式
猜你喜欢
手机APP测试流程规范和方法你知道多少?
What does the test plan include?What is the purpose and meaning?
MVCC multi-version concurrency control
.equals ==
自动化测试框架有哪几种?搭建的思路是什么?一篇文章让你彻底了解自动化
通用的测试用例编写大全(登录测试/web测试等)
单元测试是什么?怎么写?主要测试什么?
Another implementation of lateral view explode
makefile学习-解决目标文件输出路径问题
These 12 GIS software are better than the other
随机推荐
接口开发规范及测试工具的使用
WAVE SUMMIT 2022深度学习开发者峰会
Do you know the basic process and use case design method of interface testing?
map去重代码实现
银联最新测试工程师笔试题目,你能得多少分?
Read file by byte and character_load configuration file
游戏测试的概念是什么?测试方法和流程有哪些?
MySQL Checking and Filling Leaks (5) Unfamiliar Knowledge Points
Ovie map computer terminal and mobile terminal can not be used, is there any alternative map tool
“摄像头用不了”+win8.1+DELL+外置摄像头+USB免驱的解决办法
软件测试的流程规范有哪些?具体要怎么做?
Understanding of PID control motor output as motor PWM duty cycle input
JS报错-Uncaught TypeError: 'caller', 'callee', and 'arguments' properties may not be accessed on...
接口测试的概念、目的、流程、测试方法有哪些?
JMeter参数化4种实现方式
Ontology Development Diary 03-Understanding Code
Onnx - environment build 】 【 tensorrt
第四讲 SVN
RPC服务远程漏洞
约瑟夫问题的学习心得