WinRM很难使用命令行接口,这使我相信某些设置将很容易被重新配置、忽略,并最终被利用。
换句话说,不安全感虽然默默无闻。
在服务器上配置WinRM时,应该注意哪些安全设置?
发布于 2012-02-12 01:21:16
以下是我发现的与安全有关的项目的不完整列表:
WinRM曾在Vista和Longhorn的端口80/443上运行。这已经改变为端口"5985“和"5986”,被IANA确认为新的管理端口(更多信息本页底部)。
winrm g winrm/config
列出了大多数WinRM配置设置winrm e winrm/config/listener
Winrm quickconfig
,该命令创建一个http侦听器。一个可能的漏洞是您的令牌在端口5985上未加密发送。另一种选择是运行:winrm quickconfig -transport:https
。winrm help config
https://security.stackexchange.com/questions/11613
复制相似问题