- 論壇徽章:
- 0
|
先說一下我這邊的實際情況
一、服務(wù)器
1、接外網(wǎng)、ISP分配了固定IP地址,配備有雙網(wǎng)卡要實現(xiàn)NAT共享上網(wǎng)。
2、操作系統(tǒng)采用windows server 2012 R2版本
3、本服務(wù)器中運行一個對外提供服務(wù)的應(yīng)用(不是WEB服務(wù)),應(yīng)用本身開放幾個端口。
4、服務(wù)器中安裝Mysql數(shù)據(jù)庫。
5、任何客戶可以在任意地點通過客戶端程序連接服務(wù)器。
6、開放遠程桌面對服務(wù)器進行管理。
二、路由器
1、路由器WAN口連接服務(wù)器的本地網(wǎng)卡。
2、路由器開放DHCP功能。
三、多臺工作站
1、工作站連接路由器進行共享上網(wǎng)進行日常辦公。
根據(jù)以上的需求,請問各位win2012操作系統(tǒng)這塊該如何進行安全配置呢?
我不知道現(xiàn)在win server的遠程桌面是否安全,能否向linux的OPENSSH一樣可以通過密鑰證書進行登錄?有沒有相關(guān)操作的教程呢?
另外win2012安裝以后,都有哪些端口默認是打開的?我目前能想到的就是除了以上所應(yīng)用的端口以外的端口全部禁用。
為了安全起見win2012系統(tǒng)中是否需要安裝殺毒軟件或者安全的防護軟件呢?(免費或者破解版)
對于windows的操作系統(tǒng)的安全性沒有太大信心希望各位高手指點。
只要就是這臺機器怕入侵。 |
|