个人电脑本机开启v2ray/trojan代理再访问跳板机系统
  •  

    自己的电脑开启VPN、Clash等软件的全局代理,推荐使用香港IP,这样跳板机记录的登录日志就只是代理IP,而非本人真实IP地址;

 
为工作机/Windows开启v2ray/trojan代理再访问外网
  •  

    接入跳板机系统的Windows里,运行VPN或机场Clash代理,这样Windows访问的网站也只能记录Win里登录的VPN的IP;

 
跳板机系统绑定域名,甚至为该域名开启CloudFlare、或其他CDN

如何为NextCLi跳板机绑定域名

 
经常手动删除跳板机的登录日志列表

也可以通过计划任务+命令,自动删除本机和远程机器的日志,见下文:

 
计划任务+删除登录日志
注意,资产选择默认是全部,请根据自己实际情况做自定义选择。
  •  

    截图为CentOS删除登录日志方法,其他版本请自行Google搜索;

  •  

    corn表达式,附常用公式,辅助工具:在线工具A 在线工具B

    •  

      5分钟执行一次:0 */5 * * * ?

CentOS7 系统清空删除系统日志的方法>> 将代码放到跳板机、宝塔计划任务内即可。

 
cat /dev/null > /var/log/boot.log
cat /dev/null > /var/log/btmp
cat /dev/null > /var/log/cron
cat /dev/null > /var/log/dmesg
cat /dev/null > /var/log/firewalld
cat /dev/null > /var/log/grubby
cat /dev/null > /var/log/lastlog
cat /dev/null > /var/log/mail.info
cat /dev/null > /var/log/maillog
cat /dev/null > /var/log/messages
cat /dev/null > /var/log/secure
cat /dev/null > /var/log/spooler
cat /dev/null > /var/log/syslog
cat /dev/null > /var/log/tallylog
cat /dev/null > /var/log/wpa_supplicant.log
cat /dev/null > /var/log/wtmp
cat /dev/null > /var/log/yum.log
 
修改默认密码、开启双重认证

二步验证通常使用谷歌身份验证器Google Authenticator,但是不能备份导出;

建议使用微软Authenticator iPhone支持备份数据到iCloud;

Chrome插件 身份验证器,支持备份导出数据;

 

 
Windows机器仅限跳板机的IP访问远程桌面

Windows中限制IP远程桌面登录的方法>>

windows2012通过本地安全策略限制远程登录的IP地址>>

windows10专业版指定IP地址远程桌面访问(IP安全策略)>>

這篇文章有幫助嗎? 0 Users Found This Useful (0 Votes)

熱門文章

XHL跳板机介绍

几句话看懂跳板机的优势:   您通过跳板机连远程服务器,远程服务器上只有跳板机的IP;...

如何添加Windows服務器進行遠程,Windows RDP 资产——远程桌面

在新增RDP资产时,除了常见的账户密码外,还支持使用域作为身份认证的参数。 无特殊需求/不懂怎么操作的情况下,只需要填写带 * 的信息即可,不需要使用 RemoteApp高级功能;...

跳板机资产列表

资源管理...

如何添加Linux服務器進行遠程,Linux 系統--SSH資產

Linux SSH 资产 在新增RDP资产时,可以手动选择使用Guacd或者原生模式访问目标资产,原生模式是通过NextCLi直接访问目标资产,优点是占有资源小。...

跳板机系统分配子账号及服务器资源

【推薦同时购买跳板机服务器+Windows服务器,请告知客服为您组建内网,让跳板机连内网更快速、稳定】   一、资源管理-资产列表-添加所有Linux、Windows机器: 资产列表...