【问题标题】:Securing a server application保护服务器应用程序
【发布时间】:2009-10-22 09:58:52
【问题描述】:

我们有两个后端应用程序,一个负责从 Internet 获取数据并将其存储在数据库中,另一个实际上是 COMET 服务器,接受来自 Internet 的连接,通过 @ 连接到 http 管道987654321@ API。

在开发过程中,这两个项目都已创建为控制台应用程序,可在管理员帐户下手动启动。显然,从安全 POV 来看,这是不能令人满意的。

当我们转向生产时,这两个应用程序都将被移植到使用 ServiceBase.Run 作为 Windows 服务运行,并作为安装程序提供,以便在部署平台上安装。

作为对 Windows 安全性、ACL 等知之甚少的人,我想知道我可以采取哪些步骤来保护这些应用程序(例如让它们在最低必要权限的帐户中运行)以及如何创建一个安装程序,为这些帐户设置必要的服务帐户和权限。

明确地说,我不是在问如何制作服务安装程序 - 我们已经有了这个,而是需要哪些步骤才能使服务安装程序在仅拥有最少资源权限的低权限帐户下实际安装服务完成工作所必需的。 部分答案是如何允许服务帐户访问 Http 管道。

编辑:我们可能可以使用带有来自here 的代码的自定义操作来保留 http 管道。

是否可以采取任何其他措施来加强此类应用程序的安全性?

TIA

【问题讨论】:

    标签: c# security installation service


    【解决方案1】:
    猜你喜欢
    • 2016-01-11
    • 1970-01-01
    • 1970-01-01
    • 2022-09-30
    • 2022-12-29
    • 2017-03-16
    • 2015-11-30
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多