IIS Web服务器的最低网络可访问性

时间:2018-02-12 16:47:00

标签: security iis networking

我在一个非常庞大的官僚组织工作,我正试图向我的团队推销一个简单的(本地)网络界面。鉴于广泛的防火墙和域安全性,我想知道这是否可能。

我的问题是:从网络安全的角度来看,什么可能阻止IIS允许来自我网络上其他用户的连接?

我相信IIS使用端口80作为默认流量,但是当我通过命令提示符运行netstat -a时,它不会被列为“Listening”。我确实有其他端口在听,但我担心他们会被严格监控。我们的组织还限制用户与共享目录之间的连接,所以我想知道这是否会影响IIS中的Windows身份验证。

我的网络安全经验很少,所以请提前感谢任何可以了解这一点的人!

1 个答案:

答案 0 :(得分:1)

  

什么可能阻止IIS允许来自我网络上其他用户的连接?

  • 本地防火墙(GPO)
  • 关于IIS或一般服务的更多GPO
  • 切换ACL
  • 切换端口隐私
  • 防火墙规则

如果您的公司有网络服务政策,您不应该试图规避它。它可能会使你的工作陷入危险之中。