启用MSDTC的安全风险

时间:2009-09-01 19:10:47

标签: c# distributed-transactions msdtc

默认情况下禁用MSDTC(Windows 2003 - 以后),我想为我正在开发的需要从.Net C#开发的应用程序启用它。

我认为启用它没有任何安全问题,但是在启用DTC时是否知道任何安全问题?

干杯

奥利

1 个答案:

答案 0 :(得分:2)

只要机器完全打补丁,您就应该相当安全。 AFAIK过去可能有一些补丁与此相关的漏洞(但是操作系统中的所有组件都有)。

如果它正在侦听外部端口,那么您可能希望锁定可以连接到它的主机。如果将来发现某种蠕虫病毒,这将为您提供一定程度的保护。通常情况下,您不希望在面向互联网的机器上展示它。