Leo*_*iet 6 networking security powershell
从 Internet 访问生产服务器的远程 Powershell(又名 PSRemoting)端点有多安全?
我们不是银行或其他任何东西,但服务器确实保存敏感的公司数据。
我打算通过以下方式保护它:
LanguageMode
设置为的 PSSessionConfiguration NoLanguage
,以便只能执行脚本Set-ExecutionPolicy RemoteSigned
)另一方面:
所以,我想我的问题是:这是“安全的”,还是我在这里遗漏了攻击媒介?
顺便说一下,我的大部分信息都来自Powershell remoting的免费电子书Secrets。
一般来说,您永远不应该开放从互联网到生产服务器的任何内容,除非它是您希望公众使用的服务。如果机器是网络服务器,则只应开放端口 80。如果防火墙没有向其开放其他端口,那么攻击者就无法进入。
VPN 将是最好的解决方案,要求用户进行身份验证,然后只能从内部访问生产系统。VPN 比任何其他方法都更加灵活和安全。
归档时间: |
|
查看次数: |
5040 次 |
最近记录: |