远程网络连接在企业的信息化应用中是一门比较实用的技术。他可以通过各种方式实现,如VPN、远程控制工具等等。不过,远程桌面Web连接也是其中 的一个佼佼者。如不少企业,会在企业的门户网站上留一个通向企业内网的接口。这可以让不在公司的员工可以实时的了解企业的信息,也可以让他们在有需要的时 候访问相关的内部系统。
简单的说,远程桌面Web连接就是通过与企业的Web服务器连接,从而实现与某台特定计算机的终端服务器之间的通信。最重要的是,在客户端上不需要安装任何的插件。这就使得远程桌面Web连接受到很多网络管理员的青睐。
但是,由于在客户端上不需要任何的设置,这就导致远程连接的安全重任都落在了企业Web服务器的肩膀上。故一些;远程桌面Web连接”的相关软 件都提供了很高级别的安全设置。下面笔者就以Windows2003自带的IIS插件为例,谈谈该如何做好远程桌面的Web连接安全设置。
一、是否允许匿名访问
在考虑远程桌面Web连接安全的时候,第一个要考虑的问题就是;是否允许匿名访问”。如果允许用户;匿名访问”,则选择;启用匿名访问”复选 框。默认情况下,系统在安装的时候,已经为匿名用户创建了一个公用帐户。当然用户也可以自己设置用户所需要采用的帐户以及相关的权限。匿名用户在访问的时 候,也可以不使用用户名与密码登陆,而直接删除系统提供的默认用户帐户与密码即可以访问。
如果不允许匿名帐户登陆,则可以不管这个复选框。不过需要在;用户访问需要经过身份验证”选择具体的身份验证方式。
一般情况下,如果该Web服务器是为公众使用的,则就要启用;匿名访问”。但是,若在这个公用的Web服务器上,还提供企业内部员工访问企业内 网的一个通道的时候,就要把这个单独的网页,设置为;用户访问需要经过身份验证”。并且根据企业安全要求的不同,选择合适的身份验证方式。
二、根据安全级别选择合适的身份验证方式
在微软2003服务器系统自带的IIS插件中,主要提供了三种身份验证方式。不同的验证方式对应着不同的安全级别与不同的兼容性。
第一种是;Windows域服务器的摘要式身份验证”。这种认证方式必须要有活动目录的支持,也就是说,他是采取域用户身份验证方式。他主要在 网络上发送哈希值,采用密文传输,而不是明文传输。故其安全性是非常高的。另外,这种身份认证方式往往还不受防火墙配置的影响。因为摘要式身份验证方是越 过了代理服务器和其他防火墙,与代理服务器和其他防火墙一起工作;并且在Web分布式创作以及版本控制目录中可用。若企业实现了域环境,则这是首选的身份 验证方式。
第二种是;基本身份验证”方式。这跟第一种身份验证方式最大的差异就是,前者在网络中传输的是哈希值。而后者则是以明文的方式在网络中传输密 码。这种身份验证方式有优点也有缺点。优点是它完全遵循了HTTP规范,故他被大多数的浏览器所支持。不仅微软的IE浏览器支持他;在Linux操作平台 上的Mazida浏览器也可以很好的兼容。缺点就是因为其帐户与密码都是明文传输,所以,其安全性方面就得不到保证。
第三种是;NETPassport身份验证”选项。这种身份验证方式,也是不基于操作系统的,跟现在市场上的大部分浏览器都能够很好的兼容。现 在很多门户网站提供了;一站式的访问”,即凭借一个网络通行证,可以同时访问博客、邮件、网络商店等等,就是采用了这种技术。NETPassport允许 站点的管理员创建独立的用户名与密码,保证对所有启用的NETPassport网站和服务的访问安全。这个身份验证方式,是通过中央服务器来对用户进行身 份验证,而不是主控和维护其自己的专用身份验证系统。如此的话,他才可以脱离具体的应用,为访问者提供 ;一站式帐户”。
在这三种身份认证方式中,笔者倾向与第三种。
一方面,;NETPassport身份验证”选项不受操作系统与浏览器版本的约束。像;Windows域服务器的摘要式身份验证”,必须与活动 目录帐户一起运作。这个限制就比较大。不仅需要有一个域环境,而且还需要微软的IE浏览器。一般用户很难同时满足这两个需求。所以,虽然其安全性比较高, 但是,仍然不能够得到大范围的应用。
其次,;基本身份验证”方式虽然兼容性比较好,但是,由于其用户名与口令是通过明文传输的,安全上就大打折扣了。所以,也不是上上之选。
而;NETPassport身份验证”不仅兼容性好,而且还提供了;一站式”的访问模式。企业可以把相关的服务,如电子商务、OA系统等等都集成在Web服务器上。然后员工访问不同的应用服务时,不需要频繁的更换帐户。这种处理方式,更加的人性化。
三、通过;IP地址与域名限制”,过滤用户的访问
我们通过远程桌面Web访问主要可以分为两类。一类是普通员工的访问,主要是不在公司的时候,以Web服务器为跳板,访问企业内部的系统。另一类就是网络管理员通过这种方式远程管理相关的应用服务器。
为此,就需要根据不同的应用类型,来进行IP地址限制,以提高Web连接的安全性。
如可以把内网的IP地址都禁止掉,只留下网络管理员的IP地址。如此的话,可以限制企业员工在内部网上通过Web连接访问企业内部的应用系统。若员工这么做的话,就如同;脱裤子放屁,多此一举”。因为员工在公司中可以直接通过内部局域网进行访问。
所以,IP地址与域名限制是一种很好的安全控制机制。
四、要求采用安全通道,提高数据传输过程中的安全性
在微软自带的IIS插件中,还支持安全通道的设置。如在;安全通信”页签中,可以为远程桌面Web连接的通信通道进行安全配置。如可以选择;要 求安全通道”选项,并且可以选择;要求128位加密”。这样就可以对通信过程中的通信通道采用SSL加密,同时对其中的数据也进行128位的加密,对网络 传输的数据实现双重保护。
对于安全性要求比较高的企业,如在门户网站中集成了电子商务模块的企业,则建议采用这种;安全通道”。以最大程度的对数据进行安全防护。
ai怎么自由变换图形呢?如果各位亲们还不了解的话,就来这里学......
阅读火狐浏览器深受大家的喜欢,大家可以通过这款软件来搜索自己......
阅读小伙伴们知道韩剧tv如何查看用户协议吗?今天小编就来讲解韩剧......
阅读Windows11的安装助手不工作?教你windows安装助手怎么用 Windows 11 已......
阅读自从苹果将系统升级到IOS8系统后,手机中就多出了一个常去地点......
阅读windows hello功能在录取指纹的时候有部分用户碰到了安装程序抱歉的问题,这些问题一般是因为系统处于安全性考虑、驱动安装错误的原因导致,让我们接下来一起看看详细的解决方法吧!...
次阅读
最近很多用户表示使用麦克风的时候,里面总是很多杂音,让人非常不舒服,那么这个该如何修复呢?其实在设置里面简单勾选一下就可以了,具体的一起来看看吧。...
次阅读
windowsmediaplayer是大家都比较喜欢的一款播放软件,这款软件是win10系统自带的一款播放器,在该播放器中不仅可以进行视频的播放,也可以进行音乐的播放,由于该播放器是win10自带的播放,因...
次阅读
很多使用windows系统的小伙伴发现电脑的网速挺快的,就是下载东西的时候特别慢,这个是怎么一回事呢?其实是因为电脑默认设置限制了,设置了百分之20的速度,只要我们更改一下就可以了。...
次阅读
如何删除多余电脑自带桌面主题 win7笔记本电脑桌面主题怎么删掉方法,如何删除多余电脑自带桌面主题 win7笔记本电脑桌面主题怎么删掉方法 我们在使用电脑的时候,总是会遇到很多的电脑...
次阅读
相信很多游戏玩家都听说过dx诊断,可以用来查看自己的系统DirectX版本,但是有玩家发现最新的win11系统中dx诊断不见了,其实这是因为微软将它的打开方法改变了,现在需要在系统设置中开启...
次阅读
我们在使用win10操作系统的时候,有的小伙伴可能因为一些情况需要重新安装自己的win10系统。那么对于在安装过程中遇到的win10系统安装失败重启进不了系统怎么办的问题,小编觉得可能是因为...
次阅读
win10在每次更新之后都可能会出现一些小问题,只要卸载等待着重新更新就可以了,但是很多用户不知道在哪查看出问题的更新补丁,下面来看看下面的详细的教程吧。...
次阅读
对于我们安装了微软操作系统的电脑,如果因为一些特殊的原因需要我们重新安装操作系统的话,对于系统之家u盘怎么重装win10系统这个问题,小编觉得我们可以先做一下准备工作,在系统家园...
次阅读
我们在使用windows10操作系统的时候,有的情况下可能就会出现系统出现了损坏故障,从而不能正常开机进入操作系统主页。那么对于window10系统损坏了如何修复进入的问题,小编觉得我们可以通...
次阅读
在使用win10投影仪的时候,我们就需要每次从设置中或者控制面板中去打开,操作起来非常的麻烦,那么投影仪有没有快捷键,这个当然是有的哦,快来看看快捷键的介绍吧~...
次阅读
在使用win10平板模式时,用户有提出win10平板模式会省电吗?其实win10平板模式会自己帮您调整节能模式的。那么接下来我们一起看看win10平板模式是否省电的介绍吧!...
次阅读
我们在使用win10的时候一定有想过,win10的那么多个版本究竟哪一个更适合玩游戏呢。小编觉得win10所有版本在性能上无大差别,只是侧重功能不同,所以不能说是哪个系统适合打游戏,更应该注...
次阅读
win10的defender安全中心经常会出现在屏幕右下角的快速启动栏中,很影响我们下方图标的正常使用。因此我们在任务管理器中将它禁用,既不会影响它的正常运行又可以隐藏图标。...
次阅读
我们安装了win10操作系统的电脑的时候,如果想要对自己的系统进行重置的话,有的小伙伴们可能会很好奇win10系统重置卡住了怎么办,也有不少用户遇到了这个问题,为此带来了详细的解决方...
次阅读