四、总结:
由于ESET NOD32企业版中内置的更新服务器在设置成http服务时没有身份验证。如果此服务器拥有公开 IP,并且对外开放了相应端口,就有可能被公司以外的其它人连接上来升级。而在这种情况下我们就可以利用本文介绍的方法,通过单独架设IIS或者Apache 服务器来增加身份验证,包括帐户验证以及源IP地址验证等,不管哪种方式都能够最大限度的解决默认设置产生的安全与管理缺陷。
四、总结:
由于ESET NOD32企业版中内置的更新服务器在设置成http服务时没有身份验证。如果此服务器拥有公开 IP,并且对外开放了相应端口,就有可能被公司以外的其它人连接上来升级。而在这种情况下我们就可以利用本文介绍的方法,通过单独架设IIS或者Apache 服务器来增加身份验证,包括帐户验证以及源IP地址验证等,不管哪种方式都能够最大限度的解决默认设置产生的安全与管理缺陷。