|
Windows Server 2012 на VPS хостинге | ☑ | ||
---|---|---|---|---|
0
brenli
08.12.16
✎
15:17
|
Всем привет.
Хочу поднять терминалку на облачной виртуалке. Прошу советов по безопасности данной задачи. Вводная - 2-4 юзера должны иметь доступ на этот сервер из любой точки мира. Остальные не должны =D Собственно вот. Кроме как правильная настройка политик безопасности, политик пароля, смена порта есть еще какие то моменты? На сервере будет крутиться база 1с и офис. |
|||
1
Garykom
гуру
08.12.16
✎
15:33
|
сначала почитай http://dmitryga.ru/2008/28
и https://social.technet.microsoft.com/Forums/ru-RU/5635c2a1-d755-482e-8737-ac8e404b14fd/-iis-?forum=licenseru потом подумай а оно те надо? |
|||
2
Sserj
08.12.16
✎
15:33
|
vpn.
Задолбают в терминальный порт долбиться, хоть меняй его, хоть оставляй. Замучаешься логи потом смотреть отклоненных входов. |
|||
3
Garykom
гуру
08.12.16
✎
15:43
|
(1)+ Если уж для веб сервера от M$ требуются лицухи то для терминального тоже по кол-ву юзеров терминальных обязательно.
(2) Да обычно VPN и все |
|||
4
Mihenius
08.12.16
✎
17:02
|
(0) Port knocking просто и надежно )
|
|||
5
Garykom
гуру
08.12.16
✎
17:32
|
||||
6
Garykom
гуру
08.12.16
✎
17:35
|
(5)+ простое поднятие vpn на linux https://habrahabr.ru/post/243915/
|
|||
7
Вафель
08.12.16
✎
17:36
|
(2) А в впн порт не задолбают ломиться?
|
|||
8
Garykom
гуру
08.12.16
✎
17:36
|
(6)+ только комменты почитай а то там на безопасность такого запуска чужих скриптов в рутовыми правами правильно заметили
|
|||
9
Garykom
гуру
08.12.16
✎
17:36
|
(7) он для этого изначально предназначен
|
|||
10
Shved_72
08.12.16
✎
17:36
|
А как, чисто теоретически, мс проверит лицухи на впс? В датацентр их пустят?
|
|||
11
Garykom
гуру
08.12.16
✎
17:38
|
(10) Просто пришлет запрос и все, не будет ответа подают в суд на хостера и его клиента.
|
|||
12
Shved_72
08.12.16
✎
17:38
|
А если два впс рядом на одном керио с маппингом на второй
|
|||
13
Sserj
08.12.16
✎
17:41
|
(7) Так там совершенно разные алгоритм авторизцации.
VPN сразу проверка и отброс - минимальная нагрузка. У терминала - инициализация сеанса, затем win-логон. Тобишь выделение ресурсов гораздо больше. |
|||
14
DGorgoN
09.12.16
✎
13:48
|
(13) Ну блин комп домой жеж и железку типа микротика, зачем всякие сложности типа в 0?
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |