当前位置:主页>知识>电脑知识>

保障远程桌面Web连接安全四点注意

来源:shiwenwang.com  作者:实文网  时间:2018-04-10  

  远程网络连接在企业的信息化应用中是一门比较实用的技术。他可以通过各种方式实现,如VPN、远程控制工具等等。不过,远程桌面Web连接也是其中 的一个佼佼者。如不少企业,会在企业的门户网站上留一个通向企业内网的接口。这可以让不在公司的员工可以实时的了解企业的信息,也可以让他们在有需要的时 候访问相关的内部系统。

  简单的说,远程桌面Web连接就是通过与企业的Web服务器连接,从而实现与某台特定计算机的终端服务器之间的通信。最重要的是,在客户端上不需要安装任何的插件。这就使得远程桌面Web连接受到很多网络管理员的青睐。

  但是,由于在客户端上不需要任何的设置,这就导致远程连接的安全重任都落在了企业Web服务器的肩膀上。故一些“远程桌面Web连接”的相关软 件都提供了很高级别的安全设置。下面笔者就以Windows2003自带的IIS插件为例,谈谈该如何做好远程桌面的Web连接安全设置。

  一、是否允许匿名访问

  在考虑远程桌面Web连接安全的时候,第一个要考虑的问题就是“是否允许匿名访问”。如果允许用户“匿名访问”,则选择“启用匿名访问”复选 框。默认情况下,系统在安装的时候,已经为匿名用户创建了一个公用帐户。当然用户也可以自己设置用户所需要采用的帐户以及相关的权限。匿名用户在访问的时 候,也可以不使用用户名与密码登陆,而直接删除系统提供的默认用户帐户与密码即可以访问。

  如果不允许匿名帐户登陆,则可以不管这个复选框。不过需要在“用户访问需要经过身份验证”选择具体的身份验证方式。

  一般情况下,如果该Web服务器是为公众使用的,则就要启用“匿名访问”。但是,若在这个公用的Web服务器上,还提供企业内部员工访问企业内 网的一个通道的时候,就要把这个单独的网页,设置为“用户访问需要经过身份验证”。并且根据企业安全要求的不同,选择合适的身份验证方式。

  二、根据安全级别选择合适的身份验证方式

  在微软2003服务器系统自带的IIS插件中,主要提供了三种身份验证方式。不同的验证方式对应着不同的安全级别与不同的兼容性。

  第一种是“Windows域服务器的摘要式身份验证”。这种认证方式必须要有活动目录的支持,也就是说,他是采取域用户身份验证方式。他主要在 网络上发送哈希值,采用密文传输,而不是明文传输。故其安全性是非常高的。另外,这种身份认证方式往往还不受防火墙配置的影响。因为摘要式身份验证方是越 过了代理服务器和其他防火墙,与代理服务器和其他防火墙一起工作;并且在Web分布式创作以及版本控制目录中可用。若企业实现了域环境,则这是首选的身份 验证方式。

  第二种是“基本身份验证”方式。这跟第一种身份验证方式最大的差异就是,前者在网络中传输的是哈希值。而后者则是以明文的方式在网络中传输密 码。这种身份验证方式有优点也有缺点。优点是它完全遵循了HTTP规范,故他被大多数的浏览器所支持。不仅微软的IE浏览器支持他;在Linux操作平台 上的Mazida浏览器也可以很好的兼容。缺点就是因为其帐户与密码都是明文传输,所以,其安全性方面就得不到保证。

  第三种是“NETPassport身份验证”选项。这种身份验证方式,也是不基于操作系统的,跟现在市场上的大部分浏览器都能够很好的兼容。现 在很多门户网站提供了“一站式的访问”,即凭借一个网络通行证,可以同时访问博客、邮件、网络商店等等,就是采用了这种技术。NETPassport允许 站点的管理员创建独立的用户名与密码,保证对所有启用的NETPassport网站和服务的访问安全。这个身份验证方式,是通过中央服务器来对用户进行身 份验证,而不是主控和维护其自己的专用身份验证系统。如此的话,他才可以脱离具体的应用,为访问者提供 “一站式帐户”。

  在这三种身份认证方式中,笔者倾向与第三种。

  一方面,“NETPassport身份验证”选项不受操作系统与浏览器版本的约束。像“Windows域服务器的摘要式身份验证”,必须与活动 目录帐户一起运作。这个限制就比较大。不仅需要有一个域环境,而且还需要微软的IE浏览器。一般用户很难同时满足这两个需求。所以,虽然其安全性比较高, 但是,仍然不能够得到大范围的应用。

  其次,“基本身份验证”方式虽然兼容性比较好,但是,由于其用户名与口令是通过明文传输的,安全上就大打折扣了。所以,也不是上上之选。

  而“NETPassport身份验证”不仅兼容性好,而且还提供了“一站式”的访问模式。企业可以把相关的服务,如电子商务、OA系统等等都集成在Web服务器上。然后员工访问不同的应用服务时,不需要频繁的更换帐户。这种处理方式,更加的人性化。

  三、通过“IP地址与域名限制”,过滤用户的访问

  我们通过远程桌面Web访问主要可以分为两类。一类是普通员工的访问,主要是不在公司的时候,以Web服务器为跳板,访问企业内部的系统。另一类就是网络管理员通过这种方式远程管理相关的应用服务器。

  为此,就需要根据不同的应用类型,来进行IP地址限制,以提高Web连接的安全性。

  如可以把内网的IP地址都禁止掉,只留下网络管理员的IP地址。如此的话,可以限制企业员工在内部网上通过Web连接访问企业内部的应用系统。若员工这么做的话,就如同“脱裤子放屁,多此一举”。因为员工在公司中可以直接通过内部局域网进行访问。

  所以,IP地址与域名限制是一种很好的安全控制机制。

  四、要求采用安全通道,提高数据传输过程中的安全性

  在微软自带的IIS插件中,还支持安全通道的设置。如在“安全通信”页签中,可以为远程桌面Web连接的通信通道进行安全配置。如可以选择“要 求安全通道”选项,并且可以选择“要求128位加密”。这样就可以对通信过程中的通信通道采用SSL加密,同时对其中的数据也进行128位的加密,对网络 传输的数据实现双重保护。

  对于安全性要求比较高的企业,如在门户网站中集成了电子商务模块的企业,则建议采用这种“安全通道”。以最大程度的对数据进行安全防护。

相关文章

保障远程桌面Web连接安全四点注意
人气:106
电脑知识
保障远程桌面Web连接安全四点注意
设置Windows 2008远程桌面多用户共享
人气:132
电脑知识
设置Windows 2008远程桌面多用户共享

大家都在看

雉科【红腹角雉 Temminck's Tragopan】生活习性简介 红腹角雉图片

雉科【红腹角雉 Temminck's Tragopan】生活习性简介 红腹角雉图片

红腹角雉(学名:Tragopan temminckii,英文名:Temmincks Tragopan)是雉科角雉属的鸟类。 红腹角雉(学名:Tragopan temminckii)属于鸡形目雉科。雄鸟体羽及两翅主要为深栗红色,满布具黑缘...

科普知识 86 阅读

韩国饮食礼仪须知

韩国饮食礼仪须知

韩国也是一个极重礼仪的国家,今天我们给大家介绍一下韩国饮食礼仪。韩国人在饮食方面的礼仪也有很多,本文不可能面面俱到,但也讲出了韩国饮食礼仪的精华。 不能端起饭碗吃饭: 韩国人认为端...

礼仪知识 193 阅读

接听电话礼仪

接听电话礼仪

当你给他人打电话时,你应调整好自己的思路。那么,当你的电话铃响起之时,你应该尽快集中自己的精力,暂时放下手头正在做的事情,以便你的大脑能够清晰地处理电话带来的信息或商务。当然,上...

礼仪知识 92 阅读

就餐用筷十大禁忌,你真的知道吗?

就餐用筷十大禁忌,你真的知道吗?

在平常的用餐中,也可谓是处处有学问,就连我们吃饭用筷也是一样,今天小编就给大家来普及一下,一起来看吧!就餐用筷十大禁忌 一忌:犹豫不定。 想吃这个想吃那个, 筷子绕来绕去,优柔寡断,...

礼仪知识 61 阅读

电脑族和久坐上班族最易伤肾

电脑族和久坐上班族最易伤肾

《黄帝内经》久卧伤气、久坐伤肾。久坐会导致气血经络受阻、代谢物质排泄缓慢,容易产生腰部肿胀、酸痛、麻木等症状。久坐不动会压迫膀胱经,造成膀胱经气血运行不畅,而肾经与膀胱经相表里,...

生活妙招 50 阅读

酸奶喝对时间可以预防电脑电磁辐射

酸奶喝对时间可以预防电脑电磁辐射

酸奶是人们经常饮用的健康奶制品,喝起来酸甜滑顺,营养丰富。专家称它是21世纪的食品,是一种功能独特的营养品,不仅能调节体内微生物的平衡,丰富的维生素B群能防辐射伤害,乳酸与钙结合,更...

生活妙招 93 阅读

葡萄酒礼仪,怎样喝葡萄酒?

葡萄酒礼仪,怎样喝葡萄酒?

葡萄酒越来越被年轻人所喜爱,尤其是在西餐厅,喝葡萄酒的人更是经常见到。饮酒是一种文化,在饮酒的过程中,人们要遵循一定的礼仪。那么喝葡萄酒要注意哪些礼仪呢? 如果我们在餐厅里,当服务...

礼仪知识 115 阅读

男士西装礼仪常识

男士西装礼仪常识

在人与人的交往中,礼仪是以一定的、约定俗成的程序方式来表现的律己敬人的过程,涉及穿着、交往、沟通、情商等内容。从个人修养的角度来看,礼仪可以说是一个人内在修养和素质的外在表现。出...

礼仪知识 187 阅读

火遍全国的四川火锅礼仪

火遍全国的四川火锅礼仪

近年来,四川火锅以它的辣而不燥、麻而不烈、风味厚重、久食不腻红遍全国各地,在北京也是遍地开花。 其实,火锅不但选材范围很广,而且吃法也很有讲究的。据蜀王火锅餐厅的有关专业人士介绍,...

礼仪知识 74 阅读

带宽计算方法,这些换算值要记好!

带宽计算方法,这些换算值要记好!

很多朋友说上网或是下载有时候很慢。说自己拉的带宽是多少多少M的,应该不会这么慢吧。现在给大家介绍下你拉的带宽是怎么计算折换成下载速度是多少的。 总的来说是你家拉的带宽除以8就是你大概...

电脑知识 167 阅读

洋葱为什么不能放进冰箱?

洋葱为什么不能放进冰箱?

冰箱的用处很多,但并非每种食物合适放进冰箱储存。面包放入冰箱会变干,土豆会变甜,蜂蜜会变硬。此外,洋葱也最好不要放进冰箱储存。 据《赫芬顿邮报》报导,不管你信不信,洋葱同样也不能放...

生活妙招 98 阅读

社交礼仪之面试忌讳

社交礼仪之面试忌讳

面试是通过书面或面谈的形式来考察一个人的工作能力与否,物以类聚,通过面试可以初步判断应聘者是否可以融入自己的团队。是一种经过组织者精心策划的招聘活动。在特定场景下,以考官对考生的...

礼仪知识 114 阅读

商务礼仪 | 倒酒有学问,敬酒有规矩,拒酒有门道!

商务礼仪 | 倒酒有学问,敬酒有规矩,拒酒有门道!

酒德贯穿于整个喝酒过程中,从倒酒、敬酒到拒酒都非常重要。让我们一起来看看喝酒中的讲究,一起提升我们的酒德! 01 敬酒有规矩 敬酒步骤:首先是主人敬主宾,然后是陪客敬主宾,接着是主宾回...

礼仪知识 88 阅读

微波炉的质量鉴定方法

微波炉的质量鉴定方法

微波炉的质量鉴定,应先看外观:应无烧伤、碰伤、凹陷损坏。调节定时器、功率分配器的旋钮要灵活。开门、启动按钮手感要好;关门时,门的弹入声音应清晰。紧闭灶门,如果灶门超过正常闭锁位置...

家电知识 168 阅读

礼仪小姐基本礼仪常识

礼仪小姐基本礼仪常识

礼仪小姐原来指的是剪彩者剪彩的一系列过程中从旁为其提供帮助的人员。一般而言,多由主办方的女职员担任。现在,人们对她们的常规称呼是礼仪小姐。 具体而言,在剪彩活动上服务的礼仪小姐,又...

礼仪知识 176 阅读