Yeni bir web sunucusu kutusu dağıtırken, üzerine yüklediğiniz ve kurmak için standart şeyler nelerdir?
Kutunun kilitli olduğundan ve tehlikeye girmeyeceğinden emin olmak için ne yapıyorsunuz?
Şimdiye kadar:
Genel
- Güvenlik yamaları vb. Uygulayın
- Microsfot Baseline Security Analyzer'ı (MBSA) çalıştırın
- Zayıf şifreleme algoritmalarını devre dışı bırakın - Scott , ayrıca David Christiansen'in makalesine ve serversniff.com sitesine bakın
Ağ
- Sertleştirici TCP / IP yığını - K. Brian Kelley
- IPSEC ilkesiyle beyaz liste trafiği
- Tüm NetBIOS kaldırıldı veya devre dışı bırakıldı
- Web sunucusunu bir çalışma grubuna yerleştirin (etki alanında olmasına izin verilmez)
- DMZ kullanın
IIS
- UrlScan'ı yükle
- IIS kilidini çalıştır