我正在为客户部署一个基于 Web 的 ERP 系统,这样服务器和客户端机器都将位于客户的内部网中。在另一个问题中,有人建议我不要使用 TeamViewer 访问服务器,而是使用更安全的方式,我也这样做了。但现在我担心 TeamViewer 是否适合客户端机器,这些机器不是“特殊的” “特别是这个系统,但我不想降低他们当前的安全性,也不想破坏我的计算机。
那么,我的问题是,TeamViewer 对于简单的远程桌面支持是否“足够好”,它仅用于帮助用户使用系统,以及我是否必须采取其他措施(例如更改默认设置、更改防火墙等)以达到令人满意的级别或安全性。
一些细节:
我已经阅读了公司的安全声明,并且在我的非专家意见中一切都很好。但是,另一个问题的这个答案让我怀疑。经过一些研究,UPnP 尤其不再让我担心,因为使用它的功能 - DirectIn - 默认情况下被禁用。但我想知道是否还有更多我应该注意的事项,但该文档未涵盖这些事项。
关于 TeamViewer的 Wikipedia文章称 Linux 端口使用 Wine。不影响其网络安全的AFAIK,对吗?
最终,保护客户网络的责任不是我的,而是他们的。但我需要建议他们建立这个系统的可能性,特别是因为他们中的大多数都是中小型非政府组织,没有自己的任何 IT 人员。通常我无法提供“理想”的设置,但至少我想提供如下建议:“如果您在这台机器上安装 TeamViewer,您将无法执行 X、Y 和Z 在里面,因为我会禁用它”;或:“您可以在任何您想要的常规机器上安装 TeamViewer,它的默认配置是安全的;只有这个 *指向服务器 * 是禁止的”。
我选择 TeamViewer 仅仅是因为它可以直接安装在 Windows 和 Linux 机器上,而且它可以正常工作(它的成本也可以接受)。但我愿意接受其他建议。我的预算和专业人员都很低,所以我会选择更简单的工具,但我想做出有意识的决定。