Hola amigos, acaba de suceder algo que nunca me había pasado, pero que sabia algún día pasaría.
El usuario que usan para una caja con Windows server 2012 no entraba por que estaba bloqueada:
Pues lo clásico, piensas que metieron muchas veces mal la contraseña y bloquearon la cuenta, que rayos te metes como administrador a las propiedades del usuario y quitas el desbloqueo y listo!!
Pero hoooo sorpresa!!! el usuario no puede entrar por el mismo error, vuelves a checar las propiedades de la cuenta y sigue bloqueada!!!
Y así te la llevas y siempre lo mismo, la cuenta se auto-bloquea.
Solución rápida pero temporal: En cuanto quinten lo del bloqueo de cuenta rápidamente q el usuario meta rápido la contraseña.
PARA MI CASO ESPECIFICO:
Revisando el visor de sucesos, me percate que teníamos intentos de inicio de sesión 3 veces por segundo, era claro que eramos victimas de un ataque remoto por fuerza bruta:
Fack! probé la primera solución que se me ocurrió, reiniciar el modem para que cambiara la ip y el ataque fuera desviado, con lo que se solucionó, ya que en los registros dejaron de aparecer intentos de inicio de sesión.
En caso de que los ataques siguieran, mi segunda solución era cambiar el puerto de escritorio remoto.
Espero les sirva de algo amigos.
Te sirvió?
No hay comentarios:
Publicar un comentario