Задать вопрос
Ziptar
@Ziptar
Дилетант широкого профиля

На сколько безопасен IIS8 + AD Certificate Mapping?

Дано: AD, PKI, IIS8 на базе Win Server 2012r2, webdav, 1c
Задача: разместить на базе IIS три сайта - http сугубо для публикации crl, https с webdav для предоставления доступа к офисной файлшаре, и https с 1с для подключения через веб-клиент. На https сайты доступ через клиентские сертификаты через AD Certificate Mapping, для http анонимный доступ на чтение. Выделение сервера с IIS в DMZ исключено.
Вопрос: допустима ли публикация этого добра наружу, без заворачивания в VPN? Какие подводные камни в обеспечении безопасности IIS могут быть?
  • Вопрос задан
  • 98 просмотров
Подписаться 1 Средний Комментировать
Решения вопроса 2
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
"безопасность IIS" - это по-моему тема для анекдотов :) Хотите попробовать его в роли "большой красной кнопки"? Да еще файлопомойку через него расшарить? Ну-ну. Безумство храбрых - вот мудрость жизни...
Ответ написан
Я бы на всякий случай перед IIS поставил nginx в качестве реверс прокси. Там правила проще писать на всяких кравлеров и прочей нечести.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы