2009-09-01 9 views
5

को सक्षम करने का सुरक्षा जोखिम डिफ़ॉल्ट रूप से एमएसडीटीसी अक्षम है (विंडोज 2003 - आगे) और मैं इसे विकसित करने वाले एप्लिकेशन के लिए सक्षम करना चाहता हूं जिसके लिए नेट सी # से वितरित लेनदेन की आवश्यकता है।एमएसडीटीसी

मुझे विश्वास नहीं है कि इसे सक्षम करने के साथ कोई सुरक्षा समस्या है, लेकिन क्या डीटीसी को सक्षम करने के साथ किसी भी सुरक्षा समस्या के बारे में पता है?

चीयर्स

ओली

उत्तर

2

जब तक मशीन पूरी तरह से समझौता है आप यथोचित सुरक्षित होना चाहिए। AFAIK अतीत में इस तरह से कमजोरियों के लिए कुछ पैच हो सकता है (लेकिन फिर ओएस में सभी घटकों के लिए है)।

यदि यह बाहरी पोर्ट पर सुन रहा है तो आप उन होस्ट को लॉक करना चाहेंगे जो उससे जुड़ सकते हैं। यदि भविष्य में समझौता पर कुछ प्रकार की कीड़ा की खोज की जाती है तो इससे आपको सुरक्षा का स्तर मिल जाएगा। आमतौर पर यह ऐसी चीज नहीं है जिसे आप इंटरनेट-फेस मशीनों पर बेनकाब करना चाहते हैं।

+0

डीएमजेड में मशीनों के बारे में जो सामने वाले वेब सर्वर नहीं हैं - ऐप और डेटाबेस सर्वर होने की अधिक संभावना है ... – AwkwardCoder

+0

वे स्थान हैं जहां आप आमतौर पर एमएसडीटीसी का उपयोग करते हैं। यह वास्तव में आप क्या कर रहे हैं, सुरक्षा आवश्यकताओं, बजट इत्यादि पर निर्भर करता है। कुछ लोग वेब और ऐप टियर के बीच फ़ायरवॉल डालने तक जाते हैं, लेकिन संभवतः अधिकांश लोगों के लिए यह अधिक संभावना है। आप http://en.wikipedia.org/wiki/Network_Access_Protection जैसे कुछ का उपयोग केवल उन मशीनों को अनुमति देने के लिए कर सकते हैं जिन्हें एमएसडीटीसी की एक दूसरे से बात करने की आवश्यकता है। –

संबंधित मुद्दे