国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

保障遠程桌面Web連接安全四項注意
2008-11-06   IT專家網

  遠程網絡連接在企業的信息化應用中是一門比較實用的技術。他可以通過各種方式實現,如VPN、遠程控制工具等等。不過,遠程桌面Web連接也是其中的一個佼佼者。如不少企業,會在企業的門戶網站上留一個通向企業內網的接口。這可以讓不在公司的員工可以實時的了解企業的信息,也可以讓他們在有需要的時候訪問相關的內部系統。

  簡單的說,遠程桌面Web連接就是通過與企業的Web服務器連接,從而實現與某臺特定計算機的終端服務器之間的通信。最重要的是,在客戶端上不需要安裝任何的插件。這就使得遠程桌面Web連接受到很多網絡管理員的青睞。

  但是,由于在客戶端上不需要任何的設置,這就導致遠程連接的安全重任都落在了企業Web服務器的肩膀上。故一些“遠程桌面Web連接”的相關軟件都提供了很高級別的安全設置。下面筆者就以Windows2003自帶的IIS插件為例,談談該如何做好遠程桌面的Web連接安全設置。

  一、是否允許匿名訪問

  在考慮遠程桌面Web連接安全的時候,第一個要考慮的問題就是“是否允許匿名訪問”。如果允許用戶“匿名訪問”,則選擇“啟用匿名訪問”復選框。默認情況下,系統在安裝的時候,已經為匿名用戶創建了一個公用帳戶。當然用戶也可以自己設置用戶所需要采用的帳戶以及相關的權限。匿名用戶在訪問的時候,也可以不使用用戶名與密碼登陸,而直接刪除系統提供的默認用戶帳戶與密碼即可以訪問。

  如果不允許匿名帳戶登陸,則可以不管這個復選框。不過需要在“用戶訪問需要經過身份驗證”選擇具體的身份驗證方式。

  一般情況下,如果該Web服務器是為公眾使用的,則就要啟用“匿名訪問”。但是,若在這個公用的Web服務器上,還提供企業內部員工訪問企業內網的一個通道的時候,就要把這個單獨的網頁,設置為“用戶訪問需要經過身份驗證”。并且根據企業安全要求的不同,選擇合適的身份驗證方式。

  二、根據安全級別選擇合適的身份驗證方式

  在微軟2003服務器系統自帶的IIS插件中,主要提供了三種身份驗證方式。不同的驗證方式對應著不同的安全級別與不同的兼容性。

  第一種是“Windows服務器的摘要式身份驗證”。這種認證方式必須要有活動目錄的支持,也就是說,他是采取域用戶身份驗證方式。他主要在網絡上發送哈希值,采用密文傳輸,而不是明文傳輸。故其安全性是非常高的。另外,這種身份認證方式往往還不受防火墻配置的影響。因為摘要式身份驗證方是越過了代理服務器和其他防火墻,與代理服務器和其他防火墻一起工作;并且在Web分布式創作以及版本控制目錄中可用。若企業實現了域環境,則這是首選的身份驗證方式。

  第二種是“基本身份驗證”方式。這跟第一種身份驗證方式最大的差異就是,前者在網絡中傳輸的是哈希值。而后者則是以明文的方式在網絡中傳輸密碼。這種身份驗證方式有優點也有缺點。優點是它完全遵循了HTTP規范,故他被大多數的瀏覽器所支持。不僅微軟的IE瀏覽器支持他;在Linux操作平臺上的Mazida瀏覽器也可以很好的兼容。缺點就是因為其帳戶與密碼都是明文傳輸,所以,其安全性方面就得不到保證。

  第三種是“NET Passport身份驗證”選項。這種身份驗證方式,也是不基于操作系統的,跟現在市場上的大部分瀏覽器都能夠很好的兼容。現在很多門戶網站提供了“一站式的訪問”,即憑借一個網絡通行證,可以同時訪問博客、郵件、網絡商店等等,就是采用了這種技術。NET Passport允許站點的管理員創建獨立的用戶名與密碼,保證對所有啟用的NET Passport網站和服務的訪問安全。這個身份驗證方式,是通過中央服務器來對用戶進行身份驗證,而不是主控和維護其自己的專用身份驗證系統。如此的話,他才可以脫離具體的應用,為訪問者提供“一站式帳戶”。

  在這三種身份認證方式中,筆者傾向與第三種。

  一方面,“NET Passport身份驗證”選項不受操作系統與瀏覽器版本的約束。像“Windows域服務器的摘要式身份驗證”,必須與活動目錄帳戶一起運作。這個限制就比較大。不僅需要有一個域環境,而且還需要微軟的IE瀏覽器。一般用戶很難同時滿足這兩個需求。所以,雖然其安全性比較高,但是,仍然不能夠得到大范圍的應用。

  其次,“基本身份驗證”方式雖然兼容性比較好,但是,由于其用戶名與口令是通過明文傳輸的,安全上就大打折扣了。所以,也不是上上之選。

  而“NET Passport身份驗證”不僅兼容性好,而且還提供了“一站式”的訪問模式。企業可以把相關的服務,如電子商務、OA系統等等都集成在Web服務器上。然后員工訪問不同的應用服務時,不需要頻繁的更換帳戶。這種處理方式,更加的人性化。

  三、通過“IP地址與域名限制”,過濾用戶的訪問

  我們通過遠程桌面Web訪問主要可以分為兩類。一類是普通員工的訪問,主要是不在公司的時候,以Web服務器為跳板,訪問企業內部的系統。另一類就是網絡管理員通過這種方式遠程管理相關的應用服務器。

  為此,就需要根據不同的應用類型,來進行IP地址限制,以提高Web連接的安全性。

  如可以把內網的IP地址都禁止掉,只留下網絡管理員的IP地址。如此的話,可以限制企業員工在內部網上通過Web連接訪問企業內部的應用系統。若員工這么做的話,就如同“脫褲子放屁,多此一舉”。因為員工在公司中可以直接通過內部局域網進行訪問。

  所以,IP地址與域名限制是一種很好的安全控制機制。

  四、要求采用安全通道,提高數據傳輸過程中的安全性

  在微軟自帶的IIS插件中,還支持安全通道的設置。如在“安全通信”頁簽中,可以為遠程桌面Web連接的通信通道進行安全配置。如可以選擇“要求安全通道”選項,并且可以選擇“要求128位加密”。這樣就可以對通信過程中的通信通道采用SSL加密,同時對其中的數據也進行128位的加密,對網絡傳輸的數據實現雙重保護。

  對于安全性要求比較高的企業,如在門戶網站中集成了電子商務模塊的企業,則建議采用這種“安全通道”。以最大程度的對數據進行安全防護。

熱詞搜索:

上一篇:數據丟失防護 企業應該何去何從
下一篇:完善網絡接入控制 維護企業網絡安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
97久久超碰国产精品| 日韩黄色免费网站| 亚洲一区二区三区四区在线| 99九九99九九九视频精品| 国产精品无码永久免费888| www.性欧美| 亚洲欧美日韩在线不卡| 91国内精品野花午夜精品| 日日摸夜夜添夜夜添国产精品| 欧美精品九九99久久| 蜜桃久久久久久久| 国产日韩亚洲欧美综合| 91成人看片片| 国产精品自拍av| 一区二区三区 在线观看视频| 欧美日韩aaaaaa| 国产成人自拍网| 亚洲aⅴ怡春院| 欧美经典一区二区三区| 91福利社在线观看| 久久se精品一区精品二区| 亚洲色欲色欲www在线观看| 欧美一区二区三区视频免费 | 欧美视频一区在线| 国产一区二区三区最好精华液| 亚洲欧美另类小说| 久久久美女毛片| 精品污污网站免费看| 成人激情文学综合网| 免费在线观看视频一区| 亚洲精品成人悠悠色影视| 久久久天堂av| 精品国产一区二区三区久久影院 | 欧美一级二级在线观看| caoporm超碰国产精品| 狂野欧美性猛交blacked| 一区二区三区电影在线播| 亚洲国产精品av| 2021久久国产精品不只是精品| 欧美视频一区在线| 欧洲av在线精品| 色伊人久久综合中文字幕| 国产成人精品亚洲777人妖 | 久久人人97超碰com| 制服丝袜av成人在线看| 欧美熟乱第一页| 欧美亚洲动漫精品| 91久久一区二区| 欧美日韩在线电影| 欧美曰成人黄网| 欧洲人成人精品| 在线观看视频91| 色天天综合久久久久综合片| 91丨九色丨蝌蚪富婆spa| 99精品国产一区二区三区不卡| 国产激情一区二区三区四区| 国产美女娇喘av呻吟久久| 国产伦理精品不卡| 大白屁股一区二区视频| 成人免费视频播放| 91农村精品一区二区在线| 日本韩国一区二区| 欧美三级中文字幕| 欧美一区二区三区成人| 精品国产伦一区二区三区观看体验| 精品剧情v国产在线观看在线| 欧美精品一区二区三区很污很色的| 欧美成人精品二区三区99精品| 久久综合999| 中文字幕亚洲不卡| 亚洲成av人片www| 日本成人在线视频网站| 国产一区二区看久久| 成人蜜臀av电影| 欧美视频在线一区| 久久久一区二区| 亚洲国产综合视频在线观看| 免费一区二区视频| va亚洲va日韩不卡在线观看| 色狠狠桃花综合| 精品国产亚洲一区二区三区在线观看| 久久精品一区二区三区不卡牛牛| 国产精品久久久久久久浪潮网站| 亚洲最新视频在线播放| 99re这里只有精品6| 91老师片黄在线观看| 欧美狂野另类xxxxoooo| 久久精品夜夜夜夜久久| 亚洲一区二区四区蜜桃| 国产在线看一区| 日本韩国一区二区三区| 久久综合久久综合久久综合| 亚洲精品视频免费看| 久久精品国产一区二区| 色综合激情五月| 久久伊99综合婷婷久久伊| 一区二区三区在线免费播放| 精品一区二区免费在线观看| 在线视频一区二区三区| 国产亚洲一区二区三区在线观看| 亚洲午夜精品在线| 99九九99九九九视频精品| 久久只精品国产| 蜜桃久久精品一区二区| 欧美午夜精品电影| 国产精品久久久一本精品 | 婷婷国产在线综合| 99久久免费视频.com| 久久综合九色欧美综合狠狠| 视频一区视频二区在线观看| 99精品欧美一区二区三区综合在线| 精品99一区二区| 欧美96一区二区免费视频| 欧美性色黄大片手机版| 成人免费在线观看入口| 成人国产免费视频| 国产日韩欧美精品电影三级在线| 蜜桃视频一区二区三区在线观看| 欧美日韩日本视频| 亚洲成a人在线观看| 91在线观看视频| 最新不卡av在线| 色素色在线综合| 亚洲最快最全在线视频| 91免费版在线看| 亚洲精品中文在线观看| 日本乱人伦aⅴ精品| 亚洲伊人色欲综合网| 91蜜桃网址入口| 亚洲午夜激情网站| 欧美美女一区二区在线观看| 五月激情六月综合| 日韩写真欧美这视频| 免费的成人av| 久久久久久久久蜜桃| 国产成人精品免费| 国产精品国产自产拍高清av王其| 成人午夜私人影院| 亚洲欧美激情一区二区| 欧美午夜精品理论片a级按摩| 午夜精品影院在线观看| 日韩亚洲欧美一区二区三区| 国产老妇另类xxxxx| 国产精品成人免费在线| 在线免费观看不卡av| 日日夜夜免费精品| 精品日韩欧美在线| 高清shemale亚洲人妖| 一区精品在线播放| 欧美日韩精品欧美日韩精品 | 午夜精品久久久久久| 91精品国产综合久久久久久漫画| 日本网站在线观看一区二区三区 | 国产精品女主播在线观看| 91同城在线观看| 全国精品久久少妇| 国产精品拍天天在线| 在线播放亚洲一区| 粉嫩在线一区二区三区视频| 一区av在线播放| 久久蜜桃一区二区| 一本高清dvd不卡在线观看| 日韩激情视频网站| 亚洲同性gay激情无套| 欧美乱妇15p| 成人黄色一级视频| 视频一区二区国产| 综合久久给合久久狠狠狠97色| 欧美三级日韩三级| 波多野结衣欧美| 日本va欧美va精品发布| 国产精品国产a| 精品免费日韩av| 在线精品视频一区二区三四| 国产精品中文欧美| 日韩不卡一区二区三区| 亚洲欧洲美洲综合色网| 欧美mv日韩mv国产网站app| 在线一区二区三区四区五区 | 日韩欧美精品在线| 91极品美女在线| 99精品黄色片免费大全| 国产一区二区三区视频在线播放| 一区二区欧美国产| 国产精品久久毛片av大全日韩| 欧美成人video| 欧美狂野另类xxxxoooo| 91国偷自产一区二区三区观看| 成人综合激情网| 国产一区视频在线看| 欧美bbbbb| 日韩国产高清影视| 亚洲成人第一页| 夜夜精品视频一区二区| 亚洲欧洲av一区二区三区久久| 国产午夜精品一区二区三区嫩草| 日韩精品一区二区三区中文精品| 欧美色区777第一页| 在线观看三级视频欧美| 在线精品视频免费播放|