Mi mala experiencia con RDPWindows

  • Autor Autor CarlosAlb
  • Fecha de inicio Fecha de inicio
C

CarlosAlb

Gamma
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Había contratado con anterioridad un VPS en esta página y todo fue de maravilla, pero el día de hoy tuve una mala experiencia con su servicio.

El día de ayer adquirí el plan de Admin RDP en RDPWindows ya que iba a hacer funcionar un bot de Instagram el cual iba a funcionar las 24 horas / 7 días. El error comenzó cuando me encontraba en conexión remota y aparecía un mensaje de que "otro usuario se ha conectado y se ha acabado tu sesión".

Me pareció super raro ya que se suponía que el único administrador era yo, si bien no había cambiado la contraseña que me dieron por defecto no lo vi necesario, ya que hace unos meses atrás había contratado un servicio con ellos y nunca tuve este tipo de problemas.

Luego de que me botara el servidor más de 7 oportunidades indicando que otra persona se conectó, me distraje como 20 minutos y al querer volver a ingresar a la cuenta, me aparecía un mensaje que indicaba "contraseña incorrecta".

Sí, habían cambiado la contraseña por defecto y colocado otra en su lugar. Si bien RDPWindows solucionó el error y reinicio el vps a los 15 minutos de reportarselo, yo perdí lo que había instalado y mi bot .

El bot que compré cuenta con licencia, así que tengo que esperar aproximadamente de 10 a 12 horas para que contesten mi mensaje, ya que a esta hora suele responder el proveedor.

Para muchos esto no parecerá nada, pero son 12 horas de trabajo en un negocio el cual está siendo muy exitoso y en su tercer día de funcionamiento ya tiene 15 ventas.

La recomendación es que si compran una cuenta en esta página cambien automáticamente la clave o diferentes credenciales que les den, porque es muy probable que otro usuario tenga la misma contraseña.
 
Yo siempre encuentro descargas que yo nunca he hecho en el escritorio, y la cuenta de Mega con el limite de descarga excedido pero el mio es un plan básico así que no puedo reclamar nada :bocacerrada:
 
Yo siempre cambio la contraseña para evitar futuros problemas
 
No sé el funcionamiento de esa página pero lo más seguro es que esté en un Windows Server y el RDP esté en otra máquina virtual o un VPS añadido al dominio del Windows Server.

Entonces tu pagas y se te genera automáticamente una cuenta en el segundo Server que te deja acceder a los recursos del VPS. Al estar en el mismo VPS, tienes la misma IP. Y si alguien conoce el método de generación o como dices, es la misma contraseña siempre, tan solo tiene que cerrar sesión y acceder a tu cuenta.

Eso puede ser un gran fallo de seguridad.
 
yo pensaba era contratar para transmitir 24 / 7 para youtube

pero es que no me gusta porqu es como de las pocas opciones que encuentro

y pues cuando es monopolio , siempre hacen lo que le de la regalada ....
 
yo pensaba era contratar para transmitir 24 / 7 para youtube

pero es que no me gusta porqu es como de las pocas opciones que encuentro

y pues cuando es monopolio , siempre hacen lo que le de la regalada ....


Si lo haces tengo mucho cuidado, hasta ahora sigo sin poder usar mi bot, ya he perdido casi 14 horas de trabajo por esta pagina que no tiene cuidado con sus vps.
 
Amigo, lamento informar que te hackearon, si no cambiaste la contraseña default en tu vps windows ¿que esperas?

Tu plan es Admin RDP, su admin rdp es responsabilidad de usted mismo, nosotros solo podemos formatearlo/reiniciarlo, se indica que debe cambiar la contraseña default para evitar hackeos.

Se te esta entregando un VPS con un periodo de prueba de windows, con una contraseña default, usted debe cambiarla para evitar esto, eso se especifica muy bien en el correo que recibio al comprar

- - - Actualizado - - -

No sé el funcionamiento de esa página pero lo más seguro es que esté en un Windows Server y el RDP esté en otra máquina virtual o un VPS añadido al dominio del Windows Server.

Entonces tu pagas y se te genera automáticamente una cuenta en el segundo Server que te deja acceder a los recursos del VPS. Al estar en el mismo VPS, tienes la misma IP. Y si alguien conoce el método de generación o como dices, es la misma contraseña siempre, tan solo tiene que cerrar sesión y acceder a tu cuenta.

Eso puede ser un gran fallo de seguridad.

Luego de la compra se envia un email indicando La ip, usuario y contraseña default, y se pide que se cambie la contraseña cuanto antes por una segura generada en random.org para evitar robos, si el cliente no presto atencion y no hizo caso pues muy poco podemos hacer más que formatear y entregar de nuevo el servidor desde 0
 
Amigo, lamento informar que te hackearon, si no cambiaste la contraseña default en tu vps windows ¿que esperas?

Tu plan es Admin RDP, su admin rdp es responsabilidad de usted mismo, nosotros solo podemos formatearlo/reiniciarlo, se indica que debe cambiar la contraseña default para evitar hackeos.

Se te esta entregando un VPS con un periodo de prueba de windows, con una contraseña default, usted debe cambiarla para evitar esto, eso se especifica muy bien en el correo que recibio al comprar

- - - Actualizado - - -



Luego de la compra se envia un email indicando La ip, usuario y contraseña default, y se pide que se cambie la contraseña cuanto antes por una segura generada en random.org para evitar robos, si el cliente no presto atencion y no hizo caso pues muy poco podemos hacer más que formatear y entregar de nuevo el servidor desde 0

Ahí menciono que solucionaron el problema muy rápido, reiniciando toda la info. Es una advertencia ya que al parecer todos los vps en rdpwindows se pueden hackear al instante, apenas llevaba 1 día usando el vps y ya me lo habían robado. Aún desconozco como llegaron a robarme el vps ya que nunca compartí la info con nadie y no tenía ningún programa extraño, solo un bot de instagram que la mayoría usa aquí.
 
Ahí menciono que solucionaron el problema muy rápido, reiniciando toda la info. Es una advertencia ya que al parecer todos los vps en rdpwindows se pueden hackear al instante, apenas llevaba 1 día usando el vps y ya me lo habían robado. Aún desconozco como llegaron a robarme el vps ya que nunca compartí la info con nadie y no tenía ningún programa extraño, solo un bot de instagram que la mayoría usa aquí.

Claro, pero indica como si el problema fuera nuestro, y para nada, usted no cambio la contraseña default, ese es el gran problema

Existen los ataques de fuerza bruta
 
Claro, pero indica como si el problema fuera nuestro, y para nada, usted no cambio la contraseña default, ese es el gran problema

Existen los ataques de fuerza bruta

Le envie un MSJ Privado tambien tengo problemas con mi RDP😛ensativo:
 
Sin ánimo de ofender, no cambiar las contraseñas por defecto es de ser un poco necio en este mundillo, además, en el caso de RDPwindows no solo crdencial que te entregan sino la de los usuarios que por defecto te vienen en la máquina contratada, basta con hacer desde el CMD un net user para ver que usuarios tienes actívos, en muchos caso el usuario administrador viene actívo por defecto y sin contraseña y a los malos les basta con hacer un barrido con un escaner de RDPwindows por la red para pillar las ip's abiertas y empezar a probar credenciales por defecto.

No obstante puedes intentar recuperar los logs (si siguen en la máquina y no han borrado las huellas) e investigar a ver si con suerte el que se te ha colado es un script kidie y le puedes pillar.

SIEMPRE SIEMPRE SIEMPRE CAMBIAR LAS PASSWORD Y LOS USERS POR DEFECTO DE CUALQUIER SISTEMA, DE CUALQUIER SISTEMA O SERVICIOS QUE TENGAMOS CONTRATADO.
 
Sin ánimo de ofender, no cambiar las contraseñas por defecto es de ser un poco necio en este mundillo, además, en el caso de RDPwindows no solo crdencial que te entregan sino la de los usuarios que por defecto te vienen en la máquina contratada, basta con hacer desde el CMD un net user para ver que usuarios tienes actívos, en muchos caso el usuario administrador viene actívo por defecto y sin contraseña y a los malos les basta con hacer un barrido con un escaner de RDPwindows por la red para pillar las ip's abiertas y empezar a probar credenciales por defecto.

No obstante puedes intentar recuperar los logs (si siguen en la máquina y no han borrado las huellas) e investigar a ver si con suerte el que se te ha colado es un script kidie y le puedes pillar.

SIEMPRE SIEMPRE SIEMPRE CAMBIAR LAS PASSWORD Y LOS USERS POR DEFECTO DE CUALQUIER SISTEMA, DE CUALQUIER SISTEMA O SERVICIOS QUE TENGAMOS CONTRATADO.

:sacadoonda::sacadoonda::sacadoonda:

No es así como funciona 😱josabiertos:😱josabiertos:

Este post se habla solo del Admin RDP [Es como un VPS] [Privado]

Se entrega con una contraseña default, y para entrar al servidor debes cambiar la contraseña la primera vez si o si, sino no entras, ya luego listo, este usuario lo que hizo fue cambiarla pero coloco de nuevo la default al parecer :sacadoonda:

Nuestros otros servidores compartidos etc, tienen contraseñas generadas alfanumericas
 
Atrás
Arriba