chúng tôi đang đánh giá việc sử dụng Dịch vụ đại lý triển khai web msdeploy để triển khai tự động cho các máy chủ sản xuất của chúng tôi.
Một điều chúng ta không thể tìm ra là những tác động an ninh tiềm tàng.
Đối với một điều, các máy chủ web của chúng tôi tất nhiên được bảo mật (đằng sau tường lửa và cân bằng tải) vì vậy chỉ cho phép lưu lượng truy cập http (s) từ bên ngoài.
Tuy nhiên, tác nhân triển khai web chạy tích hợp với IIS (điều duy nhất phải đối mặt bên ngoài), vì nó có thể truy cập qua http (s). Vì vậy, chúng tôi sợ rằng có khả năng có thể có quyền truy cập vào đại lý thông qua các trang web được lưu trữ trên IIS đó - và từ đó có được quyền truy cập đọc và ghi vào tất cả các trang web của chúng tôi.
Làm thế nào an toàn là msdeploy để sử dụng trong môi trường sản xuất?
Cập nhật: Máy chủ web sản xuất đang chạy IIS7.