从 Internet 访问生产服务器的远程 Powershell(又名 PSRemoting)端点有多安全?
我们不是银行或其他任何东西,但服务器确实保存敏感的公司数据。
我打算通过以下方式保护它:
LanguageMode设置为的 PSSessionConfiguration NoLanguage,以便只能执行脚本Set-ExecutionPolicy RemoteSigned)另一方面:
所以,我想我的问题是:这是“安全的”,还是我在这里遗漏了攻击媒介?
顺便说一下,我的大部分信息都来自Powershell remoting的免费电子书Secrets。