آموزش تغییر پورت ریموت دسکتاپ در ویندوز

آموزش تغییر پورت ریموت دسکتاپ در ویندوز و تنظیم فایروال

در این مقاله، قصد داریم مراحل تغییر پورت پیش‌فرض ریموت دسکتاپ (RDP) را در ویندوز بررسی کنیم و نحوه تنظیم فایروال برای اطمینان از امنیت اتصال از راه دور را توضیح دهیم. تغییر پورت RDP می‌تواند سطح امنیت سرور و سیستم‌های ویندوزی شما را به‌طور قابل توجهی افزایش دهد، به‌ویژه در برابر حملات brute-force و سایر تهدیدات امنیتی که به‌طور معمول پورت‌های پیش‌فرض را هدف می‌گیرند.

چرا تغییر پورت ریموت دسکتاپ اهمیت دارد؟

پورت پیش‌فرض پروتکل ریموت دسکتاپ در ویندوز، 3389 است. این پورت به‌دلیل شناخته‌شده بودن، هدف بسیاری از حملات اینترنتی قرار می‌گیرد. تغییر این پورت به یک مقدار غیرپیش‌فرض، می‌تواند مانعی برای حمله‌کنندگان احتمالی ایجاد کند و به ارتقای امنیت سیستم کمک کند. البته تغییر پورت به‌تنهایی کافی نیست و باید سایر تنظیمات امنیتی را نیز رعایت کرد.

پیش‌نیازهای تغییر پورت ریموت دسکتاپ

  • دسترسی به یک حساب کاربری با سطح دسترسی Administrator
  • اطمینان از پیکربندی صحیح فایروال برای پذیرش اتصال در پورت جدید
  • دسترسی به ویرایشگر رجیستری (Registry Editor) در ویندوز

مراحل تغییر پورت ریموت دسکتاپ در ویندوز

1. باز کردن ویرایشگر رجیستری

برای شروع، ویرایشگر رجیستری (Registry Editor) را باز کنید. برای این کار، مراحل زیر را دنبال کنید:

  1. کلیدهای Win + R را فشار دهید تا پنجره Run باز شود.
  2. در کادر Run، عبارت regedit را وارد کرده و کلید Enter را فشار دهید.
  3. در صورت درخواست دسترسی، بر روی Yes کلیک کنید.

2. پیدا کردن کلید مربوط به پورت RDP

در ویرایشگر رجیستری، به آدرس زیر بروید:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

در این مسیر، کلیدی با نام PortNumber وجود دارد که پورت پیش‌فرض RDP (3389) در آن ذخیره شده است.

3. تغییر مقدار پورت

بر روی PortNumber دوبار کلیک کنید تا پنجره ویرایش مقدار باز شود. مقدار را به عدد دلخواه خود تغییر دهید. به عنوان مثال، می‌توانید عددی بین 1025 تا 65535 را انتخاب کنید. برای مثال، 5354 می‌تواند انتخابی مناسب باشد.

پس از وارد کردن مقدار جدید، OK را بزنید و رجیستری را ببندید.

4. ری‌استارت کردن سرویس ریموت دسکتاپ

برای اعمال تغییرات، سرویس ریموت دسکتاپ نیاز به راه‌اندازی مجدد دارد. می‌توانید سیستم را ری‌استارت کنید یا به روش زیر سرویس را ری‌استارت نمایید:

  • کلیدهای Win + R را فشار دهید و عبارت services.msc را وارد کنید.
  • در لیست سرویس‌ها، به دنبال Remote Desktop Services بگردید.
  • روی آن راست‌کلیک کرده و گزینه Restart را انتخاب کنید.

تنظیم فایروال برای پورت جدید

پس از تغییر پورت، باید تنظیمات فایروال ویندوز را نیز به‌روزرسانی کنید تا اتصال‌های ورودی از پورت جدید را مجاز کند.

1. باز کردن تنظیمات فایروال

برای تغییر تنظیمات فایروال:

  1. به منوی Control Panel بروید و گزینه Windows Defender Firewall را انتخاب کنید.
  2. روی Advanced settings در سمت چپ کلیک کنید.

2. افزودن یک Rule جدید

در پنجره Advanced Settings، مراحل زیر را انجام دهید:

  1. روی Inbound Rules کلیک راست کرده و New Rule… را انتخاب کنید.
  2. در پنجره باز شده، گزینه Port را انتخاب کرده و Next را بزنید.
  3. در بخش بعدی، پروتکل TCP را انتخاب کنید و در قسمت Specific local ports، پورت جدیدی که در رجیستری تنظیم کردید (مثلاً 5354) را وارد کنید.
  4. در مراحل بعدی، گزینه Allow the connection را انتخاب کنید و سپس به مرحله آخر بروید.
  5. یک نام مناسب برای Rule وارد کنید، مثلاً “Remote Desktop New Port”، و روی Finish کلیک کنید.

اتصال به ریموت دسکتاپ از طریق پورت جدید

اکنون که پورت جدید تنظیم شده و فایروال نیز پیکربندی شده است، می‌توانید به ویندوز با استفاده از پورت جدید متصل شوید. برای اتصال، در برنامه Remote Desktop Connection، آدرس IP یا نام کامپیوتر را به همراه پورت جدید وارد کنید. به صورت زیر:

IP-Address:NewPort
مثال: 192.168.1.100:5354

نکات امنیتی پس از تغییر پورت

تغییر پورت ریموت دسکتاپ می‌تواند یک گام موثر در بهبود امنیت سیستم باشد، اما بهتر است اقدامات امنیتی دیگری مانند فعال کردن سیستم‌های تشخیص نفوذ، استفاده از پسووردهای قوی و تنظیم محدودیت‌های IP نیز انجام شود. همچنین توصیه می‌شود که همیشه از نرم‌افزارهای امنیتی و سیستم‌های به‌روزرسانی شده استفاده کنید.

نتیجه‌گیری

تغییر پورت پیش‌فرض ریموت دسکتاپ یکی از روش‌های مفید برای افزایش امنیت سیستم‌های ویندوزی است. با دنبال کردن این آموزش و تنظیم فایروال، می‌توانید ریسک حملات را به‌طور قابل توجهی کاهش دهید. تغییر پورت، همراه با پیکربندی صحیح فایروال و رعایت نکات امنیتی، محیطی امن‌تر برای دسترسی از راه دور فراهم می‌کند.

پیشنهاد برای خرید سرور

اگر به دنبال یک سرور با امنیت و کیفیت بالا هستید، می‌توانید از خدمات خرید سرور ماهان کلود استفاده کنید. این سرویس‌دهنده سرورهای متنوع و با پشتیبانی حرفه‌ای ارائه می‌دهد که نیازهای مختلف کاربران را پوشش می‌دهد.