|
Windows Server 2012 на VPS хостинге |
☑ |
0
brenli
08.12.16
✎
15:17
|
Всем привет.
Хочу поднять терминалку на облачной виртуалке.
Прошу советов по безопасности данной задачи.
Вводная - 2-4 юзера должны иметь доступ на этот сервер из любой точки мира. Остальные не должны =D
Собственно вот.
Кроме как правильная настройка политик безопасности, политик пароля, смена порта есть еще какие то моменты?
На сервере будет крутиться база 1с и офис.
|
|
1
Garykom
гуру
08.12.16
✎
15:33
|
сначала почитай
и
потом подумай а оно те надо?
|
|
2
Sserj
08.12.16
✎
15:33
|
vpn.
Задолбают в терминальный порт долбиться, хоть меняй его, хоть оставляй. Замучаешься логи потом смотреть отклоненных входов.
|
|
3
Garykom
гуру
08.12.16
✎
15:43
|
(1)+ Если уж для веб сервера от M$ требуются лицухи то для терминального тоже по кол-ву юзеров терминальных обязательно.
(2) Да обычно VPN и все
|
|
4
Mihenius
08.12.16
✎
17:02
|
(0) Port knocking просто и надежно )
|
|
5
Garykom
гуру
08.12.16
✎
17:32
|
windows
linux
|
|
6
Garykom
гуру
08.12.16
✎
17:35
|
(5)+ простое поднятие vpn на linux
|
|
7
Вафель
08.12.16
✎
17:36
|
(2) А в впн порт не задолбают ломиться?
|
|
8
Garykom
гуру
08.12.16
✎
17:36
|
(6)+ только комменты почитай а то там на безопасность такого запуска чужих скриптов в рутовыми правами правильно заметили
|
|
9
Garykom
гуру
08.12.16
✎
17:36
|
(7) он для этого изначально предназначен
|
|
10
Shved_72
08.12.16
✎
17:36
|
А как, чисто теоретически, мс проверит лицухи на впс? В датацентр их пустят?
|
|
11
Garykom
гуру
08.12.16
✎
17:38
|
(10) Просто пришлет запрос и все, не будет ответа подают в суд на хостера и его клиента.
|
|
12
Shved_72
08.12.16
✎
17:38
|
А если два впс рядом на одном керио с маппингом на второй
|
|
13
Sserj
08.12.16
✎
17:41
|
(7) Так там совершенно разные алгоритм авторизцации.
VPN сразу проверка и отброс - минимальная нагрузка. У терминала - инициализация сеанса, затем win-логон. Тобишь выделение ресурсов гораздо больше.
|
|
14
DGorgoN
09.12.16
✎
13:48
|
(13) Ну блин комп домой жеж и железку типа микротика, зачем всякие сложности типа в 0?
|
|
Требовать и эффективности, и гибкости от одной и той же программы — все равно, что искать очаровательную и скромную жену... по-видимому, нам следует остановиться на чем-то одном из двух. Фредерик Брукс-младший