AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 672927
Accepted
s1lv3r
s1lv3r
Asked: 2015-03-05 01:49:41 +0800 CST2015-03-05 01:49:41 +0800 CST 2015-03-05 01:49:41 +0800 CST

Windows Server 管理 - 哪些服务可以安全地面向 Internet 运行?

  • 772

来自 Linux 背景,现在必须管理一些 Windows 服务器(2008R2 和 2012R2),我想知道哪些服务可以安全地直接在 Internet 上运行。这些服务器都面向 Internet,无需额外的硬件防火墙或内部 VPN 管理网络。

有疑问的服务是:

  1. RDP(标准配置)?
  2. MSSQL(2012)?
  3. 活动目录?
  4. WSUS(如果 3. 不安全,则没有域)?

经过一些研究,我知道 RDP 至少在早期的 Windows 版本(2003)中是不安全的,而 AD 似乎通常被认为是不安全的。通过 SSH 隧道 RDP 仍然是一个明智的主意(服务器都运行 cygwin)吗?

谢谢你的建议!

windows-server-2008
  • 2 2 个回答
  • 203 Views

2 个回答

  • Voted
  1. Best Answer
    John Homer
    2015-03-05T06:32:04+08:002015-03-05T06:32:04+08:00

    在这些情况下,我的意见是端口阻止每个端口,除了服务器执行其主要目的所需的端口(http/s、ftp、sql server),即便如此,尽可能将这些端口限制为仅某些 IP 块. 除了那些必要的服务外,不要为这些服务器配置任何远程连接。

    然后部署堡垒主机。这是一个非常坚固的主机,它确实启用了远程连接(ssh、rdp、vpn),并且允许您双跳到其他主机。我知道很多人认为这是不必要的和矫枉过正的,但老实说,这是最安全的滚动方式。

    • 7
  2. Overmind
    2015-03-05T04:51:12+08:002015-03-05T04:51:12+08:00

    RPD 只能通过 VPN 使用。

    SQL 可以连接特定的端口,所以它应该是安全的。

    为什么要在互联网端运行广告?如果您必须在连接到 Internet 的同一台服务器上运行它,您应该在这样做之前彻底检查安全策略。

    WSUS 存在漏洞且不安全。WSUS 甚至可以报告所有内容都是最新的,而没有应用很久以前创建的补丁。它使系统易受攻击并可能影响安全策略。最好在必要时节省一些停机时间进行修补,并禁用 WSUS。

    • -1

相关问题

  • 文件复制到分支机构

  • 对于 ASP.Net 应用程序,Windows 64 位相对于 32 位的主要优势是什么?

  • Windows Server 2008 Hyper-V 虚拟化服务器的最佳 RAID 配置?

  • 远程连接 sql server 不工作,但如果防火墙禁用它呢?

  • 无法从 SQL Server 2008 备份数据库

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve