在IIS7中,我有一个FTP站点和网站进行部署。一切正常,我唯一不喜欢的是理论上每个用户都可以篡改FTP上的应用程序文件,因为匿名配置了读/写访问权。
我通过启用和配置“基本身份验证”而不是“匿名身份验证”来修复此问题,现在我必须在部署期间提供域密码。
大!那有什么问题?
问题是密码是未加密的。
问题:如何确保密码已加密(我可以使用sftp而不是ftp吗?)
关于证书的任何想法?我已经尝试过使用自签名证书,但没有设法让事情继续运行。
还有其他方法可以更安全地部署软件吗?我尝试了https,但我没有Frontpage Extension
,这是必要的。