Iis-7
MsDepSvc.exe 通過埠 80 發送文件/敏感資訊?
我正在閱讀 WebDeploy,但我對在埠 80(遠端代理服務)和埠 8172(IIS 部署處理程序?)上執行的服務之間的差異感到有些困惑。
據我所知,遠端代理服務允許伺服器相互部署更改(例如:通過 msdeploy.exe 同步命令)……但是,似乎在埠 80(預設 http 埠)上執行是一個很大對我有風險。
我認為文件/敏感資訊將通過埠 80 未加密傳輸,我錯了嗎?
您既不是對也不是錯,這取決於情況/設置/基礎設施。
無論如何,您可以使用 SSL 設置遠端代理服務:
解除安裝 Web Deploy,並從命令行安裝它:
msiexec /i <msi_filename> /passive ADDLOCAL=ALL LISTENURL=https://+:443/MsDeployAgentService/
<msi_filename>
Web Deploy 安裝程序的文件名在哪裡然後將證書綁定到端點,使用
netsh
:netsh http add sslcert ipport=0.0.0.0:443 certhash=0000000000003ed9cd0c315bbb6dc1c08da5e6 appid={00112233-4455-6677-8899-AABBCCDDEEFF}
certhash
證書的指紋在哪裡,appid
是任何有效的 GUID