`

远程桌面Web连接安全四注意

阅读更多

简单的说,远程桌面Web连接就是通过与企业的Web服务器连接,从而实现与某台特定计算机的终端服务器之间的通信。最重要的是,在客户端上不需要安装任何的插件。这就使得远程桌面Web连接受到很多网络管理员的青睐。

但是,由于在客户端上不需要任何的设置,这就导致远程连接的安全重任都落在了企业Web服务器的肩膀上。故一些“远程桌面Web连接”的相关软件都提供了很高级别的安全设置。下面笔者就以Windows2003自带的IIS插件为例,谈谈该如何做好远程桌面的Web连接安全设置。

一、是否允许匿名访问

在考虑远程桌面Web连接安全的时候,第一个要考虑的问题就是“是否允许匿名访问”。如果允许用户“匿名访问”,则选择“启用匿名访问”复选框。默认情况下,系统在安装的时候,已经为匿名用户创建了一个公用帐户。当然用户也可以自己设置用户所需要采用的帐户以及相关的权限。匿名用户在访问的时候,也可以不使用用户名与密码登陆,而直接删除系统提供的默认用户帐户与密码即可以访问。

如果不允许匿名帐户登陆,则可以不管这个复选框。不过需要在“用户访问需要经过身份验证”选择具体的身份验证方式。

一般情况下,如果该Web服务器是为公众使用的,则就要启用“匿名访问”。但是,若在这个公用的Web服务器上,还提供企业内部员工访问企业内网的一个通道的时候,就要把这个单独的网页,设置为“用户访问需要经过身份验证”。并且根据企业安全要求的不同,选择合适的身份验证方式。

二、根据安全级别选择合适的身份验证方式

在微软2003服务器系统自带的IIS插件中,主要提供了三种身份验证方式。不同的验证方式对应着不同的安全级别与不同的兼容性。

第一种是“Windows域服务器的摘要式身份验证”。这种认证方式必须要有活动目录的支持,也就是说,他是采取域用户身份验证方式。他主要在网络上发送哈希值,采用密文传输,而不是明文传输。故其安全性是非常高的。另外,这种身份认证方式往往还不受防火墙配置的影响。因为摘要式身份验证方是越过了代理服务器和其他防火墙,与代理服务器和其他防火墙一起工作;并且在Web分布式创作以及版本控制目录中可用。若企业实现了域环境,则这是首选的身份验证方式。

第二种是“基本身份验证”方式。这跟第一种身份验证方式最大的差异就是,前者在网络中传输的是哈希值。而后者则是以明文的方式在网络中传输密码。这种身份验证方式有优点也有缺点。优点是它完全遵循了HTTP规范,故他被大多数的浏览器所支持。不仅微软的IE浏览器支持他;在Linux操作平台上的Mazida浏览器也可以很好的兼容。缺点就是因为其帐户与密码都是明文传输,所以,其安全性方面就得不到保证。

第三种是“NETPassport身份验证”选项。这种身份验证方式,也是不基于操作系统的,跟现在市场上的大部分浏览器都能够很好的兼容。现在很多门户网站提供了“一站式的访问”,即凭借一个网络通行证,可以同时访问博客、邮件、网络商店等等,就是采用了这种技术。NETPassport允许站点的管理员创建独立的用户名与密码,保证对所有启用的NETPassport网站和服务的访问安全。这个身份验证方式,是通过中央服务器来对用户进行身份验证,而不是主控和维护其自己的专用身份验证系统。如此的话,他才可以脱离具体的应用,为访问者提供“一站式帐户”。

在这三种身份认证方式中,笔者倾向与第三种。

一方面,“NETPassport身份验证”选项不受操作系统与浏览器版本的约束。像“Windows域服务器的摘要式身份验证”,必须与活动目录帐户一起运作。这个限制就比较大。不仅需要有一个域环境,而且还需要微软的IE浏览器。一般用户很难同时满足这两个需求。所以,虽然其安全性比较高,但是,仍然不能够得到大范围的应用。

其次,“基本身份验证”方式虽然兼容性比较好,但是,由于其用户名与口令是通过明文传输的,安全上就大打折扣了。所以,也不是上上之选。

而“NETPassport身份验证”不仅兼容性好,而且还提供了“一站式”的访问模式。企业可以把相关的服务,如电子商务、OA系统等等都集成在Web服务器上。然后员工访问不同的应用服务时,不需要频繁的更换帐户。这种处理方式,更加的人性化。

汕头晨通信息科技有限公司
三、通过“IP地址与域名限制”,过滤用户的访问

我们通过远程桌面Web访问主要可以分为两类。一类是普通员工的访问,主要是不在公司的时候,以Web服务器为跳板,访问企业内部的系统。另一类就是网络管理员通过这种方式远程管理相关的应用服务器。

为此,就需要根据不同的应用类型,来进行IP地址限制,以提高Web连接的安全性。

如可以把内网的IP地址都禁止掉,只留下网络管理员的IP地址。如此的话,可以限制企业员工在内部网上通过Web连接访问企业内部的应用系统。若员工这么做的话,就如同“脱裤子放屁,多此一举”。因为员工在公司中可以直接通过内部局域网进行访问。

所以,IP地址与域名限制是一种很好的安全控制机制。

四、要求采用安全通道,提高数据传输过程中的安全性

在微软自带的IIS插件中,还支持安全通道的设置。如在“安全通信”页签中,可以为远程桌面Web连接的通信通道进行安全配置。如可以选择“要求安全通道”选项,并且可以选择“要求128位加密”。这样就可以对通信过程中的通信通道采用SSL加密,同时对其中的数据也进行128位的加密,对网络传输的数据实现双重保护。

对于安全性要求比较高的企业,如在门户网站中集成了电子商务模块的企业,则建议采用这种“安全通道”。以最大程度的对数据进行安全防护。

 

分享到:
评论

相关推荐

    保障远程桌面Web连接安全四点注意.docx

    【保障远程桌面Web连接安全四点注意】 远程桌面Web连接是一种常见的远程访问技术,它允许用户通过Web服务器连接到特定的计算机终端服务器,无需在客户端安装额外插件。这种技术在企业环境中尤其实用,便于远程员工...

    远程桌面Web连接的具体配置

    远程桌面Web连接(Remote Desktop Web Connection,RDWC)是一种便捷的远程访问技术,尤其适用于无法在客户端安装专用远程控制软件的情况。它集成在Windows Server 2003和Windows XP系统中,允许用户通过Web浏览器...

    Web方式远程桌面连接工具.rar

    Web方式的远程桌面连接工具是一种允许用户通过Web浏览器访问并控制远程计算机的技术。在现代IT环境中,这种工具对于远程协作、技术支持以及云服务管理尤为重要。本文将深入探讨远程桌面连接工具的工作原理、应用场景...

    Java实现调用远程桌面示例

    1. **服务器端集成**:在Servlet或Spring MVC等Web框架中集成`properJavaRDP`,处理用户的请求,建立和管理远程桌面连接。 2. **前端交互**:使用WebSocket或其他实时通信技术,将用户在浏览器中的操作传递到服务器...

    图解windows2003远程桌面最大连接数

    7. **远程桌面Web访问**: 将远程桌面服务与IIS结合,启用远程桌面Web访问,用户通过网页登录,可减少对服务器端并发连接的压力。 总的来说,解决Windows 2003远程桌面最大连接数的问题,需要根据实际需求和预算,...

    Win server 2003远程桌面的配置及应用

    然而,值得注意的是,尽管远程桌面Web连接提供了极大的便利,但安全性也是需要考虑的重要因素。确保只有授权用户能进行远程连接,并且保持服务器系统的安全更新,可以防止未授权访问和潜在的安全威胁。 总结来说,...

    Windows Server 2008 远程桌面连接数更改方法

    值得注意的是,更改远程桌面连接数可能涉及系统安全性和资源分配问题。增加连接数可能会占用更多的系统资源,因此在调整时应根据服务器的实际性能和负载情况来设定。此外,为了保持系统的安全性,建议定期更新远程...

    Windows远程桌面Microsoft

    因此,微软开发了更为安全且易于使用的远程桌面协议(RDP),该协议不仅提供了更好的用户体验,还在安全性方面进行了大幅度的提升。 #### 三、配置方法 对于不同版本的Windows系统,启用远程桌面服务的具体步骤...

    C#远程桌面代码

    描述中提到“采用API接口”,这指的是开发者可能直接使用了Windows API,尤其是与远程桌面服务相关的部分,如Terminal Services API或者更现代的远程桌面Web服务API。这些API允许开发者构建自定义的远程桌面客户端或...

    win7 64位 远程桌面 mstsc相关文件打包

    需要注意的是,为了启用远程桌面,远程计算机的系统设置必须允许远程连接,并且防火墙或安全软件不能阻止RDP端口(默认为3389)。在Windows 7 64位专业版中,可以通过“系统属性”>“远程”选项卡来配置这些设置。 ...

    IIs远程桌面工具.zip

    描述中提到的“报存mstsc信息”和“保存mstsc信息”暗示了该工具可能集成了Microsoft Terminal Services Client (MSTSC)的功能,用于记录和管理远程桌面连接的信息。 IIS7是微软开发的一款Web服务器应用程序,用于...

    远程桌面多窗口工具.rar

    远程桌面多窗口工具,如标题所示的“远程桌面多窗口工具.rar”,是一种高效管理多个远程桌面连接的应用程序。这类工具通常允许用户在一个统一的界面下同时打开和操作多个远程会话,极大地提升了IT专业人员的工作效率...

    局域网远程桌面设置

    需要注意的是,远程桌面连接虽然方便,但也存在安全隐患。因此,建议使用强密码保护远程账户,并考虑启用网络级的身份验证机制,如NLA(Network Level Authentication),以增强安全性。此外,保持操作系统和远程...

    Windows 2008 R2安装远程桌面服务.docx

    6. **远程桌面Web访问**:用户可以通过IE浏览器访问RemoteApp程序,无论是在内网还是外网。 其中,RemoteApp和远程桌面Web访问是2008 R2版本新增的重要特性。远程桌面网关虽然主要用于支持远程桌面Web访问,但也...

    c# 远程桌面库 Interop.MSTSCLib

    本主题聚焦于C#中的远程桌面功能,利用一个名为`Interop.MSTSCLib`的库,它是Microsoft终端服务客户端库(Microsoft Terminal Services Client Library)的一个接口,允许开发者在C#应用程序中实现远程桌面连接功能...

    Windows Server 2012 Web方式修改域用户密码

    在“选择角色服务”页面,选择“远程桌面Web访问”服务。这将允许用户通过Web界面访问远程桌面服务。 5. **确认安装并关闭向导** 完成上述配置后,确认安装设置并启动安装过程。安装完成后,可以关闭安装向导。 ...

    远程桌面工具

    “使用说明.txt”文件通常包含有关如何使用远程桌面工具的详细指南,可能包括设置步骤、常见问题解答和安全注意事项等内容。用户应当仔细阅读这份文档,以确保正确、安全地使用远程桌面连接。 “访问我们网站.url”...

    远程桌面 tightvnc

    TightVNC是一款流行的开源远程桌面工具,它允许用户通过网络连接到另一台计算机并进行远程控制...然而,使用远程桌面工具时,必须注意网络安全,如使用强密码、加密传输和限制访问权限,以防止未授权的访问和数据泄露。

    ThinVNC - Web Remote Desktop:用于远程桌面访问HTML5客户端-开源

    ThinVNC是一个Web远程访问... 请访问我们的网站,以找到具有RDP,应用程序发布,具有打印机和音频支持的桌面虚拟化,安全访问配置文件,MFA,Okta支持,文件传输(FTP)和其他功能的安全,功能齐全的远程访问解决方案。

Global site tag (gtag.js) - Google Analytics