2010-06-11 6 views
0

Webdeploy est très pratique à partir de Visual Studio 2010. Aujourd'hui, je l'utilise pour publier mon projet via un agent de déploiement à distance (http://x.x.x.x/MsDeployAgentService) vers un serveur Web de production face à Internet.Devrais-je publier http: //x.x.x.x/MsDeployAgentService pour un serveur IIS public?

Bien qu'un mot de passe d'administrateur soit requis, est-ce une bonne habitude de laisser http://x.x.x.x/MsDeployAgentService accessible à tous ou devrais-je me préoccuper davantage de la sécurité de ce sous-chemin afin qu'il ne soit pas accessible depuis Internet?

Si je dois autoriser le déploiement uniquement à partir de certaines URL internes, comment puis-je sécuriser le service de l'agent de déploiement?

+0

J'ai eu quelques pièges avec ce genre de choses, consultez ceci si vous êtes se cogner la tête. http://adventureswith.net/web-deployment-with-vs2010-and-iis7/ – Dann

Répondre

1

Il semble assez sécurisé car quelques hôtes partagés l'utilisent pour leurs clients.

Note de sécurité

le configurer de sorte que vous utilisez des gestionnaires IIS et non Logins Windows. Il y a une restriction implicite sur ce que les gestionnaires IIS peuvent faire, plutôt que Windows, et l'envoi de connexions Windows signifie l'accès via RDP au serveur (habituellement)