代码之家  ›  专栏  ›  技术社区  ›  MattSlay

在我的网络上托管公共网站的风险?

  •  3
  • MattSlay  · 技术社区  · 17 年前

    我想在一个旧的XP箱上设置IIS,我在工作时在局域网上有一个旧的XP箱,这样我就可以在上面托管一些Silverlight的东西,我正在使用它,这样我就可以在internet上向其他人展示它。我已经设置了一个公共IP,它可以直接通过我的防火墙和那台机器,我有时会使用远程桌面登录到那台机器,在家里做一些其他的工作。它将驱动器号映射到服务器上的数据文件夹,但该计算机上没有直接的数据。我不想让我的整个网络暴露在我不了解的风险中。那么,如果我让人们上网到公共IP地址,用他们的网络浏览器点击那台机器,安全吗?

    5 回复  |  直到 17 年前
        1
  •  5
  •   John Feminella    17 年前

    那么,如果我让人们上网到公共IP地址,用他们的网络浏览器点击那台机器,安全吗?

    可能危险等级 通过在您希望进行安全交易的同一地点托管(例如登录您的银行帐户)来降低风险。

    1. 确保您运行的应用程序具有最低权限。如果可能,在虚拟机内运行这些应用程序,并使用 那个 作为web服务器。
    2. 安全访问您所服务的应用程序;仅允许受信任的用户。
        2
  •  1
  •   i_am_jorf    17 年前

    不,如果那台机器被破坏了,可以说他们有王国的钥匙。您应该在它和网络的其余部分之间设置DMZ。您应该有一台单独的机器,可通过VPN用于RDC。

        3
  •  1
  •   Tim Post Samir J M Araujo    17 年前

    我不会这样做有三个原因:

    1. 正如杰夫所说,你可能会分发通往王国的钥匙
    2. 除非您有能力抵御规模相当大的DoS攻击,否则您不希望将注意力吸引到您的网络上。你永远不知道你所主持的内容什么时候会引起其他人的不满。这意味着,你的整个人际网络(理论上)可能与外界隔绝。

    编辑 :

    增加原因#3

        4
  •  1
  •   George V. Reilly    17 年前

    IIS 5.1限制为10个同时连接,大多数浏览器打开2个或更多连接以下载图像和其他页面元素。

        5
  •  0
  •   X-Istence    17 年前

    只要您记住,您正在让外部人员访问连接到您内部网络的机器,并使机器保持最新,您将是“安全的”。

    就我个人而言,我建议使用外部托管,从而确保您自己的网络更安全,并让托管提供商担心更新软件、抵御攻击者和维护网络。它不需要花很多钱,而且会减轻你本来要处理的头痛。