首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >PCI和SSH端口转发

PCI和SSH端口转发
EN

Security用户
提问于 2016-08-08 22:09:54
回答 1查看 914关注 0票数 1

我正在尝试将寡妇跳转服务器转换为Linux跳转服务器。这个jumpserver后面有几个窗口框,我想知道是否只需要启用基于密码的ssh密钥的端口转发,并将rdp转到这些服务器。

具体来说,我不确定这是否违反了PCI DSS?有人从经验中知道吗?

此外,如果我不启用端口转发,那么还有其他方法访问这些windows服务器吗?

请帮我理解一下。谢谢。

EN

回答 1

Security用户

发布于 2016-08-08 23:02:18

如果考虑到正常的规则,这不会违反PCI。事实上,这是PCI-DSS建议中常见的做法。

问题是,最好在这些连接上实现双因素身份验证,例如使用令牌和超时未使用的连接,并且只在需要时才使用这些连接。

基本上是为了了解RDP连接在使用时发生了什么,并在建立新连接时需要令牌。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/133303

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档