Merhabalar,

Her iki tarafıda tanımıyoruz, teknik bilgilendirme amaçlı yorum yazıyoruz.

Windows sunucular eğer sürekli güncelleme almıyor iseler kötü niyetli kişiler tarafından sürekli olarak açıklardan faydanalıp bu tarz yazılımlar çalıştırma olasılığı her zaman mümkün olabiliyor. Kimin nasıl windows sunucuya eriştiğini anlamak için giriş loglarını incelemek şüpheyi kısmen giderecektir.

Ayrıca windows güvenliği için;

1- Windows sürekli güncel kalmalıdır.
2- En azından basit seviyede olsa antivirüs yüklü olmalıdır.
3- Firewall üzeri sadece belirli portlara erişim olmalıdır.
4- RDP protokolü farklı bir portta belirli iplere açık olmalıdır.
5- Kurulan / çalıştırılan yazılımlara dikkat edilmelidir. Bilinmeyen programlar çalıştırılmamalıdır.

İyi çalışmalar.