【发布时间】:2010-12-15 20:35:31
【问题描述】:
我使用的是 Windows Server 2003 和 2008
我即将在使用简单有线网络(即没有活动目录、没有域控制器等)连接到其他计算机的服务器上安装 Web 应用程序。
我的问题是:
有没有办法防止我指定列表之外的 MAC 地址访问我的应用程序?应该是通过 IIS 还是 Web.config 还是应该将某些代码放在页面加载事件中。
另一个问题:如果我使用 SSL 来保护我的应用程序,那么与信誉良好的防病毒一起使用是否足以防止病毒通过使用我的 Web 应用程序的任何网络计算机访问我的服务器
【问题讨论】:
-
这将为您提供什么样的安全保障?任何有能力闯入您的网络的人都可能知道如何欺骗他们的 MAC 地址,并且观察 ARP 和 NetBIOS 流量就足以收集一个有效的 MAC 地址。最好使用适当的身份验证机制。
标签: asp.net security networking windows-server-2008 windows-server-2003