【问题标题】:How do I secure my new web server (Server 2008)?如何保护我的新 Web 服务器 (Server 2008)?
【发布时间】:2010-09-06 09:23:05
【问题描述】:

我刚刚将我的新服务器放在一个 IP 地址上,并有一个域指向它。我需要能够远程管理它。我已经为远程桌面和 HTTP 流量打开了防火墙。这会足够安全吗?我想我可能应该重命名管理员用户...

【问题讨论】:

    标签: security


    【解决方案1】:

    应该足够了,只要您为管理员帐户使用疯狂复杂的密码,并确保您的 http 服务器已安装安全补丁并且是最新的。

    另外,我希望防火墙!= Windows 防火墙。

    编辑:对于 EHaskin 更改 RD 端口的建议 +1,如果只是为了减少您的固件必须忍受的暴力垃圾邮件,但永远不要认为安全 == 晦涩难懂。

    【讨论】:

      【解决方案2】:

      您应该做的绝对最低限度是更改远程桌面端口,更改管理员用户名,并拥有一个非常强大的管理员密码。

      【讨论】:

        【解决方案3】:

        您可以将服务器设置为 VPN 端点吗?然后您将只打开 VPN 端口和 HTTP 端口。当你想 RDP 到服务器时,你会先连接到 VPN,然后你就可以开始了。

        唯一的原因是,如果我没记错的话,RDP 流量没有加密。

        这就是我在家里运行 IIS 服务器的方式,效果很好。

        【讨论】:

          【解决方案4】:

          Windows Server 2008 支持 VPN 功能。您可以使用网络策略和访问服务来配置您的远程访问策略。我相信这需要先安装为角色,然后才能使用它。此外,简单地更改防火墙上的 RDP 端口不会阻止有经验的黑客仍然进入您的服务器。简单的端口扫描将显示开放的端口。

          【讨论】:

            猜你喜欢
            • 2015-10-26
            • 1970-01-01
            • 2011-06-16
            • 2015-06-16
            • 1970-01-01
            • 2010-09-12
            相关资源
            最近更新 更多