La plupart des administrateurs réseau ou tout expert en sécurité de serveur de base savent que laisser le port RDP ou Remote Desktop Protocol ouvert pour Internet ou utiliser un mot de passe faible rend le réseau vulnérable aux cyberattaques. Dans cet article, nous allons discuter de ces conseils et voir comment bloquer les attaques par force brute au Serveur Windows.
Qu’est-ce qu’une attaque par force brute ?
Brute Force Attacks fonctionne essentiellement sur la méthode du coup et de l’essai et est l’une des techniques de piratage les moins sophistiquées. En cela, le pirate fera un certain nombre de tentatives pour deviner votre mot de passe et finira par trouver le bon. Mais ce ne sont pas moins dangereux que les techniques de piratage que vous voyez dans les films. Pensez-y, un grand nombre de pirates tentent de deviner votre mot de passe. Ainsi, si votre mot de passe est faible ou si vous ne faites rien pour bloquer ces attaques, vous êtes vulnérable au vol de données, à la perte d’accès à votre réseau, etc.
Bloquer les attaques par force brute sur Windows Server
Si vous souhaitez empêcher ou bloquer les attaques par force brute sur Windows Server, les conseils suivants sont pour vous.
- Utiliser un mot de passe fort
- Limiter les tentatives de connexion infructueuses
- Protéger le compte racine
- Changez votre port
- Activer CAPTCHA
- Utiliser l’authentification à deux facteurs
- Installer EvlWatcher
Parlons-en en détail.
1]Utiliser un mot de passe fort
Tout d’abord, lors de la configuration de votre compte, vous devez vous assurer que vous utilisez un mot de passe fort. C’est assez explicite, si les attaquants essaient de deviner votre mot de passe, ne leur donnez aucune idée de votre nom d’utilisateur ou de votre mot de passe. Vous devez vous assurer que votre nom d’utilisateur ne contient aucun indice sur votre mot de passe. Votre mot de passe ne doit pas être lié à vous ou à des informations publiques sur votre entreprise.
4]Changez votre port
Le plus souvent, l’attaquant tentera d’attaquer le port numéro 22, car il s’agit du port standard. Donc, vous devez changer le port sur lequel le SSHD est censé fonctionner. Pour cela, rendez-vous sur sshd_config fichier et utilisez un port non standard.
Soutenez notre effort ❤️
Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.























