Stage1st

 找回密码
 立即注册
搜索
查看: 1638|回复: 6
打印 上一主题 下一主题

[软件] 刚才遇到一件事,win11本地帐号被锁定

[复制链接]
     
跳转到指定楼层
楼主
发表于 2024-3-23 19:47 来自手机 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我的是win11最新版,帐号用的是本地管理员,更改为自己的用户名,一直都是加密码在用,3389远程端口转发到外网5位数随机

刚才我在nplayer上尝试连接我的pc smb盘,突然提示账号密码错误,之前都是正常的,因为昨晚才用过,我去到pc上的密码更改那里,输入原密码居然提示我错误,我第一时间去事件查看器里看安全事件,果不其然有人一直在外网尝试登录,用的admin,但是一直账号密码错误

我第一反应是被人破了密码改了我的密码,我也同样尝试外网登录,直接提示我账号密码已锁定,我吓的赶紧关闭端口转发,但是我的pc一直登录状态,如果远程登录会踢掉我才对,但我的pc一切正常,除了修改密码提示错误以外

关闭转发后我又尝试了改密码,其他设备用密码访问smb,一直出错,又检查了本地文件,也没有被加密勒索,最后我没办法只能尝试重启,想着万一真的登不进去了就直接重装好了,结果重启后又恢复正常了,更改密码也能顺利通过了,其他设备smb也能登录了,我又重新打开转发远程登录也能进去了,虚惊一场

但是这个情况我是第一次见,之前也一直被人扫到端口登录失败,但是被直接锁定账户无法更改密码以及局域网其他设备都无法登录我还是第一次见,是一直都这样还是win11的安全策略会主动锁定本地账号?这即是没有被破解密码黑进来,也导致我无法正常使用了,也太麻烦了

话说如果用ipv6直接远程的话会被人扫到吗?
回复

使用道具 举报

     
2#
发表于 2024-3-23 19:59 来自手机 | 只看该作者
为啥要开这么危险的端口
回复

使用道具 举报

头像被屏蔽
     
3#
发表于 2024-3-23 20:19 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

4#
发表于 2024-3-23 21:04 | 只看该作者
本帖最后由 2stage 于 2024-3-24 15:33 编辑

建议用zerotier/tailsacle/vxn。直接公网开RDP早晚被扫到,然后加密勒索一条龙,数据全损

—— 来自 S1Fun
回复

使用道具 举报

     
5#
发表于 2024-3-24 13:20 来自手机 | 只看该作者
五位数选大点,然后路由器防火墙的防扫打开,再用强密码。
不会有问题。
回复

使用道具 举报

     
6#
发表于 2024-3-24 14:20 | 只看该作者
2stage 发表于 2024-3-23 21:04
zerotier/tailsacle/vxn。开RDP早晚被扫到,然后加密勒索一条龙,数据全损

—— 来自 S1Fun ...

zerotier的那个授权是没用的摆设吗,还是说这玩意本来就不安全
回复

使用道具 举报

7#
发表于 2024-3-24 15:35 | 只看该作者
黄油indie 发表于 2024-3-24 14:20
zerotier的那个授权是没用的摆设吗,还是说这玩意本来就不安全

可能我没写清楚,zerotier我在生产环境中用了几年了,RDP没有发生安全问题。tailsacle自用了也有一年多,感觉比zt还好用。

—— 来自 S1Fun
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|Archiver|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|stage1st 沪ICP备13020230号-1 沪公网安备 31010702007642号

GMT+8, 2024-4-28 23:47 , Processed in 0.020251 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表