国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

保障遠(yuǎn)程桌面Web連接安全四項(xiàng)注意
2008-11-06   IT專家網(wǎng)

  遠(yuǎn)程網(wǎng)絡(luò)連接在企業(yè)的信息化應(yīng)用中是一門比較實(shí)用的技術(shù)。他可以通過(guò)各種方式實(shí)現(xiàn),如VPN、遠(yuǎn)程控制工具等等。不過(guò),遠(yuǎn)程桌面Web連接也是其中的一個(gè)佼佼者。如不少企業(yè),會(huì)在企業(yè)的門戶網(wǎng)站上留一個(gè)通向企業(yè)內(nèi)網(wǎng)的接口。這可以讓不在公司的員工可以實(shí)時(shí)的了解企業(yè)的信息,也可以讓他們?cè)谟行枰臅r(shí)候訪問(wèn)相關(guān)的內(nèi)部系統(tǒng)。

  簡(jiǎn)單的說(shuō),遠(yuǎn)程桌面Web連接就是通過(guò)與企業(yè)的Web服務(wù)器連接,從而實(shí)現(xiàn)與某臺(tái)特定計(jì)算機(jī)的終端服務(wù)器之間的通信。最重要的是,在客戶端上不需要安裝任何的插件。這就使得遠(yuǎn)程桌面Web連接受到很多網(wǎng)絡(luò)管理員的青睞。

  但是,由于在客戶端上不需要任何的設(shè)置,這就導(dǎo)致遠(yuǎn)程連接的安全重任都落在了企業(yè)Web服務(wù)器的肩膀上。故一些“遠(yuǎn)程桌面Web連接”的相關(guān)軟件都提供了很高級(jí)別的安全設(shè)置。下面筆者就以Windows2003自帶的IIS插件為例,談?wù)勗撊绾巫龊眠h(yuǎn)程桌面的Web連接安全設(shè)置。

  一、是否允許匿名訪問(wèn)

  在考慮遠(yuǎn)程桌面Web連接安全的時(shí)候,第一個(gè)要考慮的問(wèn)題就是“是否允許匿名訪問(wèn)”。如果允許用戶“匿名訪問(wèn)”,則選擇“啟用匿名訪問(wèn)”復(fù)選框。默認(rèn)情況下,系統(tǒng)在安裝的時(shí)候,已經(jīng)為匿名用戶創(chuàng)建了一個(gè)公用帳戶。當(dāng)然用戶也可以自己設(shè)置用戶所需要采用的帳戶以及相關(guān)的權(quán)限。匿名用戶在訪問(wèn)的時(shí)候,也可以不使用用戶名與密碼登陸,而直接刪除系統(tǒng)提供的默認(rèn)用戶帳戶與密碼即可以訪問(wèn)。

  如果不允許匿名帳戶登陸,則可以不管這個(gè)復(fù)選框。不過(guò)需要在“用戶訪問(wèn)需要經(jīng)過(guò)身份驗(yàn)證”選擇具體的身份驗(yàn)證方式。

  一般情況下,如果該Web服務(wù)器是為公眾使用的,則就要啟用“匿名訪問(wèn)”。但是,若在這個(gè)公用的Web服務(wù)器上,還提供企業(yè)內(nèi)部員工訪問(wèn)企業(yè)內(nèi)網(wǎng)的一個(gè)通道的時(shí)候,就要把這個(gè)單獨(dú)的網(wǎng)頁(yè),設(shè)置為“用戶訪問(wèn)需要經(jīng)過(guò)身份驗(yàn)證”。并且根據(jù)企業(yè)安全要求的不同,選擇合適的身份驗(yàn)證方式。

  二、根據(jù)安全級(jí)別選擇合適的身份驗(yàn)證方式

  在微軟2003服務(wù)器系統(tǒng)自帶的IIS插件中,主要提供了三種身份驗(yàn)證方式。不同的驗(yàn)證方式對(duì)應(yīng)著不同的安全級(jí)別與不同的兼容性。

  第一種是“Windows服務(wù)器的摘要式身份驗(yàn)證”。這種認(rèn)證方式必須要有活動(dòng)目錄的支持,也就是說(shuō),他是采取域用戶身份驗(yàn)證方式。他主要在網(wǎng)絡(luò)上發(fā)送哈希值,采用密文傳輸,而不是明文傳輸。故其安全性是非常高的。另外,這種身份認(rèn)證方式往往還不受防火墻配置的影響。因?yàn)檎缴矸蒡?yàn)證方是越過(guò)了代理服務(wù)器和其他防火墻,與代理服務(wù)器和其他防火墻一起工作;并且在Web分布式創(chuàng)作以及版本控制目錄中可用。若企業(yè)實(shí)現(xiàn)了域環(huán)境,則這是首選的身份驗(yàn)證方式。

  第二種是“基本身份驗(yàn)證”方式。這跟第一種身份驗(yàn)證方式最大的差異就是,前者在網(wǎng)絡(luò)中傳輸?shù)氖枪V怠6笳邉t是以明文的方式在網(wǎng)絡(luò)中傳輸密碼。這種身份驗(yàn)證方式有優(yōu)點(diǎn)也有缺點(diǎn)。優(yōu)點(diǎn)是它完全遵循了HTTP規(guī)范,故他被大多數(shù)的瀏覽器所支持。不僅微軟的IE瀏覽器支持他;在Linux操作平臺(tái)上的Mazida瀏覽器也可以很好的兼容。缺點(diǎn)就是因?yàn)槠鋷襞c密碼都是明文傳輸,所以,其安全性方面就得不到保證。

  第三種是“NET Passport身份驗(yàn)證”選項(xiàng)。這種身份驗(yàn)證方式,也是不基于操作系統(tǒng)的,跟現(xiàn)在市場(chǎng)上的大部分瀏覽器都能夠很好的兼容。現(xiàn)在很多門戶網(wǎng)站提供了“一站式的訪問(wèn)”,即憑借一個(gè)網(wǎng)絡(luò)通行證,可以同時(shí)訪問(wèn)博客、郵件、網(wǎng)絡(luò)商店等等,就是采用了這種技術(shù)。NET Passport允許站點(diǎn)的管理員創(chuàng)建獨(dú)立的用戶名與密碼,保證對(duì)所有啟用的NET Passport網(wǎng)站和服務(wù)的訪問(wèn)安全。這個(gè)身份驗(yàn)證方式,是通過(guò)中央服務(wù)器來(lái)對(duì)用戶進(jìn)行身份驗(yàn)證,而不是主控和維護(hù)其自己的專用身份驗(yàn)證系統(tǒng)。如此的話,他才可以脫離具體的應(yīng)用,為訪問(wèn)者提供“一站式帳戶”。

  在這三種身份認(rèn)證方式中,筆者傾向與第三種。

  一方面,“NET Passport身份驗(yàn)證”選項(xiàng)不受操作系統(tǒng)與瀏覽器版本的約束。像“Windows域服務(wù)器的摘要式身份驗(yàn)證”,必須與活動(dòng)目錄帳戶一起運(yùn)作。這個(gè)限制就比較大。不僅需要有一個(gè)域環(huán)境,而且還需要微軟的IE瀏覽器。一般用戶很難同時(shí)滿足這兩個(gè)需求。所以,雖然其安全性比較高,但是,仍然不能夠得到大范圍的應(yīng)用。

  其次,“基本身份驗(yàn)證”方式雖然兼容性比較好,但是,由于其用戶名與口令是通過(guò)明文傳輸?shù)模踩暇痛蟠蛘劭哿恕K裕膊皇巧仙现x。

  而“NET Passport身份驗(yàn)證”不僅兼容性好,而且還提供了“一站式”的訪問(wèn)模式。企業(yè)可以把相關(guān)的服務(wù),如電子商務(wù)、OA系統(tǒng)等等都集成在Web服務(wù)器上。然后員工訪問(wèn)不同的應(yīng)用服務(wù)時(shí),不需要頻繁的更換帳戶。這種處理方式,更加的人性化。

  三、通過(guò)“IP地址與域名限制”,過(guò)濾用戶的訪問(wèn)

  我們通過(guò)遠(yuǎn)程桌面Web訪問(wèn)主要可以分為兩類。一類是普通員工的訪問(wèn),主要是不在公司的時(shí)候,以Web服務(wù)器為跳板,訪問(wèn)企業(yè)內(nèi)部的系統(tǒng)。另一類就是網(wǎng)絡(luò)管理員通過(guò)這種方式遠(yuǎn)程管理相關(guān)的應(yīng)用服務(wù)器。

  為此,就需要根據(jù)不同的應(yīng)用類型,來(lái)進(jìn)行IP地址限制,以提高Web連接的安全性。

  如可以把內(nèi)網(wǎng)的IP地址都禁止掉,只留下網(wǎng)絡(luò)管理員的IP地址。如此的話,可以限制企業(yè)員工在內(nèi)部網(wǎng)上通過(guò)Web連接訪問(wèn)企業(yè)內(nèi)部的應(yīng)用系統(tǒng)。若員工這么做的話,就如同“脫褲子放屁,多此一舉”。因?yàn)閱T工在公司中可以直接通過(guò)內(nèi)部局域網(wǎng)進(jìn)行訪問(wèn)。

  所以,IP地址與域名限制是一種很好的安全控制機(jī)制。

  四、要求采用安全通道,提高數(shù)據(jù)傳輸過(guò)程中的安全性

  在微軟自帶的IIS插件中,還支持安全通道的設(shè)置。如在“安全通信”頁(yè)簽中,可以為遠(yuǎn)程桌面Web連接的通信通道進(jìn)行安全配置。如可以選擇“要求安全通道”選項(xiàng),并且可以選擇“要求128位加密”。這樣就可以對(duì)通信過(guò)程中的通信通道采用SSL加密,同時(shí)對(duì)其中的數(shù)據(jù)也進(jìn)行128位的加密,對(duì)網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)實(shí)現(xiàn)雙重保護(hù)。

  對(duì)于安全性要求比較高的企業(yè),如在門戶網(wǎng)站中集成了電子商務(wù)模塊的企業(yè),則建議采用這種“安全通道”。以最大程度的對(duì)數(shù)據(jù)進(jìn)行安全防護(hù)。

熱詞搜索:

上一篇:數(shù)據(jù)丟失防護(hù) 企業(yè)應(yīng)該何去何從
下一篇:完善網(wǎng)絡(luò)接入控制 維護(hù)企業(yè)網(wǎng)絡(luò)安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91网站最新地址| 久久日一线二线三线suv| 精品理论电影在线观看| 国产精品私人影院| 精品在线播放免费| 精品婷婷伊人一区三区三| 久久久综合激的五月天| 亚洲一区二区三区中文字幕 | 日韩视频免费观看高清完整版在线观看 | 一本到不卡免费一区二区| 日韩欧美在线一区二区三区| 综合久久久久久久| 成人小视频免费观看| 日韩三级免费观看| 午夜精品福利一区二区三区av| 99国产欧美久久久精品| 国产亚洲欧美在线| 精品一二线国产| 91麻豆精品国产91久久久久| 亚洲一线二线三线久久久| caoporm超碰国产精品| 久久亚洲私人国产精品va媚药| 蜜桃视频一区二区三区| 精品污污网站免费看| 一区二区三区精品在线| 91亚洲国产成人精品一区二区三 | 日本麻豆一区二区三区视频| 欧美系列一区二区| 亚洲综合激情网| 91电影在线观看| 一区二区在线看| 91久久人澡人人添人人爽欧美| 中文字幕一区二区三区乱码在线 | 日韩精品中文字幕一区| 婷婷一区二区三区| 欧美一区三区四区| 久久国产欧美日韩精品| 日韩欧美一级二级| 麻豆国产精品一区二区三区| 3d动漫精品啪啪一区二区竹菊| 亚洲电影第三页| 在线播放/欧美激情| 日韩国产精品久久久久久亚洲| 欧美高清www午色夜在线视频| 日本中文一区二区三区| 日韩欧美成人午夜| 国产一区二区三区久久悠悠色av| 国产三级精品三级在线专区| 成人福利视频在线| 日精品一区二区三区| 欧美一区二区三区爱爱| 国产一区 二区| 综合久久一区二区三区| 欧美日韩精品综合在线| 蜜桃一区二区三区在线观看| 欧美国产成人在线| 欧美性大战久久久久久久| 久久99精品一区二区三区| 国产婷婷精品av在线| 欧美中文一区二区三区| 另类小说图片综合网| 国产亚洲欧美一级| 欧美午夜电影一区| 国产伦理精品不卡| 亚洲小少妇裸体bbw| 亚洲精品在线观看网站| 91在线观看成人| 日韩精品一级二级 | 91论坛在线播放| 日韩av电影一区| 国产欧美日韩三区| 欧美中文字幕一区二区三区亚洲| 日韩成人一级片| 国产精品传媒入口麻豆| 91精品国产91热久久久做人人| 成人免费三级在线| 免费av成人在线| 国产精品福利一区| 欧美va在线播放| 91久久精品日日躁夜夜躁欧美| 老司机精品视频在线| 一区二区三区.www| 亚洲国产精华液网站w| 欧美一区日韩一区| 91免费视频大全| 国产大片一区二区| 久久99精品久久久久久动态图 | 久久精品久久99精品久久| 亚洲精品菠萝久久久久久久| 久久免费精品国产久精品久久久久| 在线观看一区二区视频| 成人动漫视频在线| 国内精品嫩模私拍在线| 蜜臀av性久久久久蜜臀av麻豆| 亚洲综合在线免费观看| 欧美极品另类videosde| 日韩欧美色综合| 51精品视频一区二区三区| 欧美亚洲禁片免费| 91免费视频网| 成人高清视频免费观看| 丁香五精品蜜臀久久久久99网站 | 日日摸夜夜添夜夜添精品视频 | 亚洲日本韩国一区| 国产欧美日韩一区二区三区在线观看| 日韩欧美亚洲一区二区| 欧美日韩国产小视频在线观看| 91丨porny丨蝌蚪视频| 成人免费毛片嘿嘿连载视频| 国产一区二区三区久久悠悠色av| 久久精品国内一区二区三区| 日本不卡免费在线视频| 亚洲成va人在线观看| 亚洲成人av一区| 亚洲成人激情社区| 日日夜夜精品视频天天综合网| 五月婷婷综合网| 日韩av网站免费在线| 久久精品久久99精品久久| 狠狠色狠狠色合久久伊人| 国模冰冰炮一区二区| 风间由美一区二区三区在线观看| 国产高清视频一区| 成人免费av网站| 91在线观看视频| 在线看国产日韩| 7777精品伊人久久久大香线蕉| 日韩一区二区三区免费看 | 成人av动漫网站| 色一区在线观看| 欧美色图免费看| 欧美一区二区在线免费观看| 精品奇米国产一区二区三区| 国产欧美日韩中文久久| 亚洲视频在线一区观看| 亚欧色一区w666天堂| 久久精品99国产精品日本| 国产一区二区免费视频| 99国产精品久久| 欧美男男青年gay1069videost| 精品国产制服丝袜高跟| 国产精品久久久久aaaa樱花| 亚洲午夜激情av| 国产剧情一区在线| 日本韩国欧美国产| 日韩欧美国产一二三区| 国产精品国产精品国产专区不蜜| 亚洲大片免费看| 国产夫妻精品视频| 欧美性受xxxx黑人xyx| 久久亚区不卡日本| 亚洲精品日韩综合观看成人91| 免费亚洲电影在线| av高清不卡在线| 日韩欧美你懂的| 一区二区在线观看视频| 国产麻豆一精品一av一免费| 在线视频欧美区| 精品国产成人系列| 亚洲国产欧美在线| 粉嫩av一区二区三区粉嫩| 欧美日韩另类一区| 中文字幕五月欧美| 久久精品国产澳门| 欧美精品18+| 一区在线观看免费| 国产在线日韩欧美| 欧美一区二区三区免费观看视频| 中文字幕不卡的av| 精品亚洲国内自在自线福利| 精品视频一区二区三区免费| 国产亚洲欧美日韩俺去了| 日本欧美一区二区三区乱码| 色婷婷久久综合| 国产精品白丝在线| 国产成人av一区二区三区在线| 日韩一区二区影院| 午夜伦欧美伦电影理论片| 91麻豆国产香蕉久久精品| 欧美激情在线一区二区三区| 麻豆成人久久精品二区三区小说| 欧美中文字幕久久| 伊人婷婷欧美激情| 99久久精品费精品国产一区二区| 精品久久免费看| 日韩av电影免费观看高清完整版在线观看| 91黄色免费看| 综合自拍亚洲综合图不卡区| 国产成a人亚洲| 国产午夜亚洲精品午夜鲁丝片 | 天天色天天爱天天射综合| 欧美伊人精品成人久久综合97| 亚洲色大成网站www久久九九| 成人免费不卡视频| 国产精品成人在线观看| caoporn国产精品| 亚洲欧美欧美一区二区三区| 色综合夜色一区| 有码一区二区三区| 欧美性猛交一区二区三区精品|