保障远程桌面Web连接安全四项注意(2)
作者:coffie 来源:IT专家网 发布时间:2009-01-21 16:55:00
标签:
三、通过“IP地址与域名限制”,过滤用户的访问
我们通过远程桌面Web访问主要可以分为两类。一类是普通员工的访问,主要是不在公司的时候,以Web服务器为跳板,访问企业内部的系统。另一类就是网络管理员通过这种方式远程管理相关的应用服务器。
为此,就需要根据不同的应用类型,来进行IP地址限制,以提高Web连接的安全性。
如可以把内网的IP地址都禁止掉,只留下网络管理员的IP地址。如此的话,可以限制企业员工在内部网上通过Web连接访问企业内部的应用系统。若员工这么做的话,就如同“脱裤子放屁,多此一举”。因为员工在公司中可以直接通过内部局域网进行访问。
所以,IP地址与域名限制是一种很好的安全控制机制。
四、要求采用安全通道,提高数据传输过程中的安全性
在微软自带的IIS插件中,还支持安全通道的设置。如在“安全通信”页签中,可以为远程桌面Web连接的通信通道进行安全配置。如可以选择“要求安全通道”选项,并且可以选择“要求128位加密”。这样就可以对通信过程中的通信通道采用SSL加密,同时对其中的数据也进行128位的加密,对网络传输的数据实现双重保护。
对于安全性要求比较高的企业,如在门户网站中集成了电子商务模块的企业,则建议采用这种“安全通道”。以最大程度的对数据进行安全防护。


猜你喜欢
- Quickstart Guide The Foreman installer is a collection of Puppet modul
- 很多人做网站在为自己的主机,VPS头疼,总觉得速度慢,但是速度快的又花费过大,但是怎么样才能让网站速度快,又经济呢。今天imshu分享一下在
- Godaddy主机的Update Contact Information部分使你能够更新域名的联系信息。私人或者在设置中的域名联系信息无法更
- 网络的迅速发展使宽带走入寻常百姓家,广大网络爱好者也勇于尝试,在自己的爱机上建设自己的网站, 那么选择什么系统呢?Win 2000漏洞百出,
- $CTDF_USERINFO["sid"] = $sid; $CTDF_USERINFO[&quo
- IDC首席分析师预计到2012年,美国云计算总开支将达到400亿美元,是2008年的3倍。面对这个巨大的利益诱惑,谷歌等IT企业早已跃跃欲试
- Discuz!论坛的积分设置很灵活和详细,在论坛后台的工具 => 积分策略向导能够完成论坛所有的积分设置,打开积分策略向导页面,如下图
- 随着六一国际儿童节的临近,越来越多的互联网从业人员开始怀念童年,更有好事者提出了九条建议。希望广大站长在闲暇之余博得一乐。以下为网友提供的九
- 1. 以DHCP方式配置网卡 编辑文件/etc/network/interfaces: sudo vi /etc/network/inter
- 用户需要输入解密密码才能访问已加密的虚拟机。没有解密密码,就无法访问加密虚拟机的VMDK文件。VMware Workstation加密位于物
- 在许多公司中,email很快成为了重要的应用程序,不过邮件服务器必须连接Internet才能收发email。可能你也知道,Internet绝
- 在 beta3 的时候,我用 hd.img 制作了一张引导软盘,并且用 iso 文件来安装。这次,我准备变换一种方式,不用再制作软盘了。 上
- 本人一个教学资源网站近日很是遭受了垃圾消息的侵扰,今天抽了点时间给留言本加了个验证码,希望能起作用,方法提供如下:(针对新云2.1版本)后台
- 一,删除所有无价值的插件以下为引用的内容:插件是致使WordPress博客访问速度变慢的主要杀手之一,当你的博客访问速度逐渐变慢的时候,问问
- 万事皆有度,都有其发展和延续的规律,不可太过,这就是度,就是尺度,那么在搜索引擎优化技术中,如何合理的把握这个度,来避免过度优化呢?掌握合理
- 一、首先把php的压缩包(这里以PHP4.3.2为例)解压到C:\php-4.3.2-Win32目录中,然后从其中找到一个叫php.ini-
- Vim编码的详细介绍Vim和所有的流行文本编辑器一样,Vim 可以很好的编辑各种字符编码的文件,这当然包括 UCS-2、UTF-8 等流行的
- 在安装配置过程中走过很多弯路,现在就简单点总结。方便大家学习参考。安装步骤如下:1、安装ftp,相信这步很简单# yum -y instal
- 网络游戏越来越赚钱,成本增加门槛也越来越高,网络游戏视乎成为了大公司和投资家的专利,小公司和小资本往往望而却步,近年来随着网络带宽的增加和游
- 目前,已在全国31个省(区/市)的省会城市和主要城市的500多个中国邮政网点和中国农业银行网点开办了西联汇款业务。下面我们列出了大家可能比较