全球旧事资料 分类
升级站点的“属性”窗口,选择“目录安全性”标签,然后点身份验证和访问控制旁边的“编辑”按钮,将默认的“启用匿名访问”前的对勾去掉。
ff第二步:在用户访问需经过身份验证处选择“集成身份验证”。然后确定。
第三步:接下来建立一个具备一定权限的系统帐户,当然不推荐使用“管理员权限”,选择CDocume
tsa
dSetti
gsAllUsersApplicatio
DataESETESETSmartSecuritymirror目录,设置其“安全属性”,添加该帐户对MIRROR目录有“读取和运行,列出文件夹目录,读取”权限。
第四步:确定后我们在终端上升级病毒库时就需要身份验证了,必须输入了与之前添加的系统帐户一致的信息才能够实现更新功能。例如笔者之前添加的系统帐户是a
tivirusserver,密码为111111。那么添加后终端升级时出现的“许可证详细信息”窗口中也要填写用户名a
tivirusserver,密码111111。
f第五步:输入正确的身份验证信息后终端NOD32才能够顺利更新病毒库文件。
f总结:总结:
由于ESETNOD32企业版中内置的更新服务器在默认没有开启http服务身份验证,而且使用其自带的HTTP镜像发布工具不能限制某些网段的计算机访问。如果此服务器拥有公开IP并且对外开放了相应端口,就有可能被公司以外的其它人连接上来升级。而在这种情况下我们就可以利用本文介绍的方法,通过单独架设IIS或者Apache服务器来增加身份验证,包括帐户验证以及源IP地址验证等,不管哪种方式都能够最大限度的解决默认设置产生的安全与管理缺陷。
fr
好听全球资料 返回顶部