Forum
Merhabalar,
Son 2-3 haftadır rdp' ler çok sık şekilde askıda kalmaya başladı. Tekrar bağlanmaya çalıştığımda iç hata oluştu uyarısı almaktayım. Yapı olarak VMware esxi 6,5 üzerine windows 10 kurulu terminaller bulunmakta. 1 yıldır bu şekilde sorunsuz kullanmaktaydım fakat bu son 2 haftadır ne zaman rdp den direk kapatma suretiyle çıkış yapsak tekrar bağlanamıyoruz. Benim vm üzerinden tekrar login olmam gerekiyor rdp bağlantısı sağlamak için.
Eventviewer' a baktığımda
Event id:1006
Daha önce karşılaşan oldu mu bu durumla hiç? Acaba gelen son güncellemeler ile mi alakalı? Şimdiden yardımlarınız için teşekkür ederim. Aşağıya ilgili log dosyasınıda ekliyorum.
VMWare versiyonunuz nedir. Guvenlik yamalarini yapmanizi tavsiye ederim. 6.5 icin bir kac adet guvenlik ve genel gunvelleme versiyonlari cikti.
ornek 5.5 icin kali uzerinden cok rahatlikla root pass elde edilebiliyor. Saldiriyi ESX uzerine yiyor yada agdaki bir malware yapiyor olabilir.
Cahit YOLAÇAN vExpert - vExpert NSX - CCNA- MCSE - CEH - CKA
https://www.1w2.net
https://www.vmwaretv.com **************************************************************** Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız. Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz. Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır. *****************************************************************
VMWare versiyonunuz nedir. Guvenlik yamalarini yapmanizi tavsiye ederim. 6.5 icin bir kac adet guvenlik ve genel gunvelleme versiyonlari cikti.
ornek 5.5 icin kali uzerinden cok rahatlikla root pass elde edilebiliyor. Saldiriyi ESX uzerine yiyor yada agdaki bir malware yapiyor olabilir.
Merhaba Cahit bey,
VMware versiyonlarım;
6.5.0 Update 1 (Build 5969303)
6.5.0 Update 1 (Build 7967591)
6.5.0 (Build 4564106)
olmak üzere 3 farklı lokasyonda bulunmaktadır.
Güvenlik amaçlı SSH vs kapalı konumda ama tam olarak bulamadım neden bu hatayı aldığımı. En son artık default rdp portunu değiştirip deneyeceğim.
Ağda malware olduğunu düşünmüyorum çünkü 3 farklı lokasyondada bu hatayı alıyorum ve lokasyonların bir tanesinde vm üzerinde sadece 1 adet yeni kurulmuş sunucu ve istemci bulunmakta o sebeple malware olacağını düşünmüyorum işletim sistemleri vs kurulan her bir uygulama da lisanslı. Vmware güvenlik yamalarını update etmeyi deneyebilirim.
Default RDP portu yapman ıyı olur ayıra
https://esxi-patches.v-front.de/ESXi-6.5.0.html
adresınden surumlerın ıcın gereklı patch bılgıerıne ulaşabılırsın
Cahit YOLAÇAN vExpert - vExpert NSX - CCNA- MCSE - CEH - CKA
https://www.1w2.net
https://www.vmwaretv.com **************************************************************** Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız. Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz. Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır. *****************************************************************
merhaba,
windows audit loglar aktif mi ?
logon hareketlerini nasıl kontrol ettiniz ?
windows tarafında güvenlik duvarını aktif hale getirip, rdp portunu değiştirerek, sadece erişmesi gereken hostlara izin verin.
public rdp erişimi var ise, kaynak seviyesinde sınırlayın veya tamamen kapatın.
bu adımlardan sonra, erişimleri tekrar izleyin.
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************