stiamo valutando l'utilizzo del servizio Agente distribuzione Web msdeploy per le distribuzioni automatiche sui nostri server di produzione.
Una cosa che non possiamo scoprire sono i potenziali impatti sulla sicurezza.
Per prima cosa, i nostri server Web sono ovviamente protetti (dietro firewall e bilanciamento del carico), quindi solo il traffico http (s) è consentito dall'esterno.
Tuttavia, l'agente di distribuzione Web funziona integrato con IIS (l'unica cosa rivolta all'esterno), poiché è accessibile tramite http (s). Quindi temiamo che potrebbe essere potenzialmente possibile ottenere l'accesso all'agente attraverso le reti ospitate su tale IIS - e con la presente ottenere l'accesso in lettura e scrittura a tutte le nostre reti.
Quanto è sicuro msdeploy per l'utilizzo in ambienti di produzione?
Aggiornamento: il server Web di produzione esegue IIS7.