Windows Server 2012 è dotato di una nuova funzionalità che consente di amministrare il server tramite una riga di comando di PowerShell in qualsiasi browser moderno, compresi gli smartphone.
Questo suona fresco e spaventoso allo stesso tempo.
Sto valutando questa opzione e mi chiedo quali sono i rischi?
Questa è la mia configurazione attuale:
- In esecuzione su Server 2012 Core
- Server autonomo senza dominio.
- Il sito è in esecuzione in SSL (richiesto da PowerShell Web Access)
- È protetto dall'autenticazione di Windows (per aggiungere un altro livello di sicurezza)
- L'url per questo non è quello predefinito, ma un URL difficile da indovinare
- È disponibile un singolo utente per utilizzare la funzione.
- maxSessionsAllowedPerUser è impostato su uno. Ciò significa che anche se la password del singolo utente è stata sniffata, una seconda sessione per lo stesso utente non è consentita.
- Dopo che l'utente ha finito il suo lavoro, cambia la sua password. Questo viene fatto tramite uno script sul server. La prima metà della password è un segreto costante e la seconda metà viene digitata dall'utente. In questo modo la password completa non supera mai la linea.
- Ogni password complessa viene utilizzata una sola volta.
Per eseguire qualsiasi lavoro sul server, l'utente deve essere un amministratore.
PoweShell Web Access è un prodotto 1.0, quindi potrebbero esserci dei bug.
Considerando tutto questo, è consigliabile utilizzare questo in produzione su un server esposto a Internet pubblico?