远程网络连接在企业的信息化应用中是一门比较实用的技术。他可以通过各种方式实现,如VPN、远程控制工具等等。不过,远程桌面Web连接也是其中 的一个佼佼者。如不少企业,会在企业的门户网站上留一个通向企业内网的接口。这可以让不在公司的员工可以实时的了解企业的信息,也可以让他们在有需要的时 候访问相关的内部系统。
简单的说,远程桌面Web连接就是通过与企业的Web服务器连接,从而实现与某台特定计算机的终端服务器之间的通信。最重要的是,在客户端上不需要安装任何的插件。这就使得远程桌面Web连接受到很多网络管理员的青睐。
但是,由于在客户端上不需要任何的设置,这就导致远程连接的安全重任都落在了企业Web服务器的肩膀上。故一些;远程桌面Web连接”的相关软 件都提供了很高级别的安全设置。下面笔者就以Windows2003自带的IIS插件为例,谈谈该如何做好远程桌面的Web连接安全设置。
一、是否允许匿名访问
在考虑远程桌面Web连接安全的时候,第一个要考虑的问题就是;是否允许匿名访问”。如果允许用户;匿名访问”,则选择;启用匿名访问”复选 框。默认情况下,系统在安装的时候,已经为匿名用户创建了一个公用帐户。当然用户也可以自己设置用户所需要采用的帐户以及相关的权限。匿名用户在访问的时 候,也可以不使用用户名与密码登陆,而直接删除系统提供的默认用户帐户与密码即可以访问。
如果不允许匿名帐户登陆,则可以不管这个复选框。不过需要在;用户访问需要经过身份验证”选择具体的身份验证方式。
一般情况下,如果该Web服务器是为公众使用的,则就要启用;匿名访问”。但是,若在这个公用的Web服务器上,还提供企业内部员工访问企业内 网的一个通道的时候,就要把这个单独的网页,设置为;用户访问需要经过身份验证”。并且根据企业安全要求的不同,选择合适的身份验证方式。
二、根据安全级别选择合适的身份验证方式
在微软2003服务器系统自带的IIS插件中,主要提供了三种身份验证方式。不同的验证方式对应着不同的安全级别与不同的兼容性。
第一种是;Windows域服务器的摘要式身份验证”。这种认证方式必须要有活动目录的支持,也就是说,他是采取域用户身份验证方式。他主要在 网络上发送哈希值,采用密文传输,而不是明文传输。故其安全性是非常高的。另外,这种身份认证方式往往还不受防火墙配置的影响。因为摘要式身份验证方是越 过了代理服务器和其他防火墙,与代理服务器和其他防火墙一起工作;并且在Web分布式创作以及版本控制目录中可用。若企业实现了域环境,则这是首选的身份 验证方式。
第二种是;基本身份验证”方式。这跟第一种身份验证方式最大的差异就是,前者在网络中传输的是哈希值。而后者则是以明文的方式在网络中传输密 码。这种身份验证方式有优点也有缺点。优点是它完全遵循了HTTP规范,故他被大多数的浏览器所支持。不仅微软的IE浏览器支持他;在Linux操作平台 上的Mazida浏览器也可以很好的兼容。缺点就是因为其帐户与密码都是明文传输,所以,其安全性方面就得不到保证。
第三种是;NETPassport身份验证”选项。这种身份验证方式,也是不基于操作系统的,跟现在市场上的大部分浏览器都能够很好的兼容。现 在很多门户网站提供了;一站式的访问”,即凭借一个网络通行证,可以同时访问博客、邮件、网络商店等等,就是采用了这种技术。NETPassport允许 站点的管理员创建独立的用户名与密码,保证对所有启用的NETPassport网站和服务的访问安全。这个身份验证方式,是通过中央服务器来对用户进行身 份验证,而不是主控和维护其自己的专用身份验证系统。如此的话,他才可以脱离具体的应用,为访问者提供 ;一站式帐户”。
在这三种身份认证方式中,笔者倾向与第三种。
一方面,;NETPassport身份验证”选项不受操作系统与浏览器版本的约束。像;Windows域服务器的摘要式身份验证”,必须与活动 目录帐户一起运作。这个限制就比较大。不仅需要有一个域环境,而且还需要微软的IE浏览器。一般用户很难同时满足这两个需求。所以,虽然其安全性比较高, 但是,仍然不能够得到大范围的应用。
其次,;基本身份验证”方式虽然兼容性比较好,但是,由于其用户名与口令是通过明文传输的,安全上就大打折扣了。所以,也不是上上之选。
而;NETPassport身份验证”不仅兼容性好,而且还提供了;一站式”的访问模式。企业可以把相关的服务,如电子商务、OA系统等等都集成在Web服务器上。然后员工访问不同的应用服务时,不需要频繁的更换帐户。这种处理方式,更加的人性化。
三、通过;IP地址与域名限制”,过滤用户的访问
我们通过远程桌面Web访问主要可以分为两类。一类是普通员工的访问,主要是不在公司的时候,以Web服务器为跳板,访问企业内部的系统。另一类就是网络管理员通过这种方式远程管理相关的应用服务器。
为此,就需要根据不同的应用类型,来进行IP地址限制,以提高Web连接的安全性。
如可以把内网的IP地址都禁止掉,只留下网络管理员的IP地址。如此的话,可以限制企业员工在内部网上通过Web连接访问企业内部的应用系统。若员工这么做的话,就如同;脱裤子放屁,多此一举”。因为员工在公司中可以直接通过内部局域网进行访问。
所以,IP地址与域名限制是一种很好的安全控制机制。
四、要求采用安全通道,提高数据传输过程中的安全性
在微软自带的IIS插件中,还支持安全通道的设置。如在;安全通信”页签中,可以为远程桌面Web连接的通信通道进行安全配置。如可以选择;要 求安全通道”选项,并且可以选择;要求128位加密”。这样就可以对通信过程中的通信通道采用SSL加密,同时对其中的数据也进行128位的加密,对网络 传输的数据实现双重保护。
对于安全性要求比较高的企业,如在门户网站中集成了电子商务模块的企业,则建议采用这种;安全通道”。以最大程度的对数据进行安全防护。
原神共饮之杯如何获取-原神共饮之杯获取
在原神游戏中,共饮之杯是千年千岩供物之一,想必有很多玩家......
阅读
微软暗示Windows10和Surface的令人兴奋的未来
有传言称,微软已经取消了Windows 10X,以专注于桌面操作系统的......
阅读
win7网络适配器驱动程序如何安装
很多小伙伴们都不知道win7网络适配器驱动程序如何安装?今天小......
阅读
win10以太网已连接无法上网解决方法
我们在使用win10以太网的过程中,有很多的小伙伴遇到了win10以太......
阅读
腾达(Tenda)O6V1.0如何设置点对点桥接
腾达(Tenda)O6V1.0-如何设置点对点桥接?使用O6进行“点对点桥接”......
阅读
IDC:PC出货量开始放缓
索尼计划让 PS5 直接作为模
抖音p李现哪吒头拍摄方法
微软据报道将为Xbox Live添
Windows11减少磁盘占用空间
2021年win10第一个补丁的新
Windows10 2004、20H2和21H1 19
计算机病毒的常见特性
消逝的光芒2第一支生体标
金铲铲之战小小李青怎么
仙剑奇侠传7第八章怎么过
盈通3060驱动怎么搜索
盈通rx6500xt大地之神相当于
如何判断主板故障并进行
photoshop取消选区快捷键是
套用Excel2007表格样式进行
WPS Excel设置自动匹配时间
win11开启hdr详细教程
安卓手机如何防止GPS信息
无线路由器150m和300m区别
迅捷二级路由器设置方法
gif动图怎么保存到电脑上方法 电脑怎么保存动态图片教程...
次阅读
画图是Windows系统中非常好用的一个工具,但是有的朋友发现win11没有画图工具,其实是有的,如果大家系统中没有画图的话,可以在微软商店中找到并下载这款软件,下面就一起来看看吧。...
次阅读
联想拯救者r9000p是今年3月推出了拯救者笔记本系列,搭载了最新的cpu处理器和超强的硬件配置组合。因此这款电脑自然是可以安装win11的,如果有的r9000p用户不知道如何升级win11的话,可以根据...
次阅读
在使用win10蓝牙功能的时候,常常会因为驱动的原因导致出现这样那样的问题,那么这些问题都需要怎么去解决么,快来看看详细的教程方法吧~...
次阅读
为什么电脑不能正常关机了 电脑无法关机的原因及修复技巧...
次阅读
win10重启FLTMGR.SYS蓝屏的原因就是软件导致冲突了,其实一般的解决方法就是进入系统,卸载此相关软件清理即可了,每个用户安装的第三方软件都会不一样,所以搜索一下就可以了,下面来看看...
次阅读
很多小伙伴打开任务管理器cpu时候,发现磁盘显示百分之100,这是怎么一回事呢?因为当Windows Defender在进行扫描时,如果再进行其他的工作,磁盘占用率就达到了100%,或者还有其他功能的占用...
次阅读
很多小伙伴使用电脑的时候用的都是wifi但是有些时候wifi功能会消失,没关系今天就给你们带来了win10wifi功能没了解决方法,快来学习一下吧。...
次阅读
近日有Windows10系统用户来抱怨,在使用电脑时系统里事件查看器老是会自动弹出,关闭后,没过一会儿又会再次弹出...
次阅读
用户发生win10共享打印机提示0X0000000d的问题,第一次遇到不知道怎么解决此现象,一般在控制面板添加打印机即可,下面一起看看win10共享打印机提示0X0000000d解决方法吧。...
次阅读
在使用电脑的过程中蓝屏问题一直都是很常见的问题之一,给用户的体验带来了很大的问题,为此下面就给你们带来了电脑蓝屏了恢复正常教程,快来一起学习下吧。...
次阅读
win10Xbox是win10系统自带的游戏平台,很多小伙伴在玩游戏或者看视频的时候都喜欢用xbox来录制屏幕,有时候却会出现黑屏的情况,那么该怎么解决呢,下面就一起来看一下吧。...
次阅读
edge浏览器伴随着win10系统的诞生一起发布了,但是还是实用win7系统的用户居多,那么edge浏览器win7能不能使用呢?下面就一起来看看详情分析吧。...
次阅读
很多朋友在使用软件或者玩游戏时都可能会出现闪退并显示outofmemory的提示,这就代表系统运行内存不够了,我们可以通过减少同时开启应用或设置虚拟内存的方式避免这个问题,下面一起来看...
次阅读
win10电脑应该大家都在使用,有的小伙伴在操作电脑的时候常常会遇到一些问题,比如当你想要正在操作某一个软件的时候,会弹出一个该软件快捷方式存在问题的提示窗口,表明该软件的快捷...
次阅读