我有一个专用的服务器,上周服务器已被黑客入侵。 我更改所有的paswords强烈和更改RDP范围到我的IP地址。
当我进入事件查看器安全选项卡它显示太多审计失败我下面显示。
链接查看关于问题的图像
您可以每隔4-10秒查看我的审计日志是否添加了新的审计失败。 这是黑客企图还是其他? 如果这是一个黑客攻击,我该如何防止这个?