Дайджест-аутентификация IIS против нескольких доменов

1

контролируйте критически важные для бизнеса процессы [например, - база данных под управлением и отвечающие простые запросы], основные параметры операционной системы [свободное пространство на диске, среднее число загрузки]. можно использовать nagios или zabbix, например.

2

соберите статистику для установления некоторых базовых линий. в будущем это будет полезно для планирования мощностей. можно использовать munin, zabbix, кактусы и т.д.

3

выполненный запланировал автоматические резервные копии, сохраните некоторых из них офлайн, удаленный. контролируйте, если они успешно выполнились, время от времени проверяйте вручную, если можно восстановить критические данные. Вы могли бы хотеть использовать backupninja для организации их или Zmanda, но существуют намного более полезные инструменты..

4

документ. для Вашей собственной пользы. не думайте, что отсутствие документации увеличивает Вашу обеспеченность работой. сначала тот, кто пострадает из-за отсутствия его, является Вами, Вы, вероятно, забудете вещи вполне быстро.

5

от других случайных вещей:

изучите некоторый язык сценариев - возможно, Вы знаете один aldready? perl/python/php могут использоваться для автоматизации задач и во многих случаях лучше подходят, чем удар для более сложных задач

изучите свои инструменты - это - бесконечный список... ssh, входит в ум, вероятно, сначала. проверьте это и это.

0
задан 30 November 2010 в 14:26
1 ответ

В то время как документация MS не является особенно четкой в этой точке, делая некоторый поиск мы видим на Методах Autentification на IIS:

  • Это соединяется с DC для проверки пользователя, и передайте оба метода, но обзор использует MD5 для отправки пользователя и передачи (¡Problem безопасности!)

Так, при поиске интегрированного метода существуют сообщения, где объясняет, что многодоменный доступ корректен, если у Вас есть доверительные отношения между теми доменами. MultiDomain IIS

Я думаю, что мы можем предположить что Многодоменные работы с методом создания дайджеста с доверительными отношениями между доменами, на основе информации о MS

Вопрос: Разве Вы не можете переключиться на интегрированный, чтобы использовать Kerberos и улучшить безопасность? MD5 довольно легко взломать.

Надеюсь, это поможет.

1
ответ дан 4 December 2019 в 22:42

Теги

Похожие вопросы