pencil
Goto Top

Windows Server 2008 R2 IIS 7 härten

Guten Tag

Ich möchte zwei IIS Server härten.

Anbei habe ich eine kleine Liste mit Möglichkeiten.

Da diese Liste mit Sicherheit noch nicht komplett ist bitte ich um Ergänzung.

cf08357915cfec2fc2d36268a49ddbb5


Vielen Dank für eure Vorschläge

Gruss

pen

Content-ID: 256050

Url: https://administrator.de/contentid/256050

Ausgedruckt am: 22.11.2024 um 16:11 Uhr

KowaKowalski
KowaKowalski 27.11.2014 um 18:24:32 Uhr
Goto Top
Hi pen,


häng am besten ne Linux-Firewall (pfSense, M0n0wall) davor.

face-smile
wegduck
mfg
kowa
Hyper-V
Hyper-V 27.11.2014 um 21:15:40 Uhr
Goto Top
Hallo,

Am Besten würdest du da meiner Meinung nach mit Linux fahren... Wer einen Webserver braucht, der stellt ihn am Besten in eine DMZ..

--> ggf. aufbauen.

Dir fehlen außerdem noch Virenschutzmöglichkeiten, Ports blocken (sofern die denn offen sind)

Grüße

Hyper-V
Dani
Dani 28.11.2014 um 15:05:14 Uhr
Goto Top
Moin,
Am Besten würdest du da meiner Meinung nach mit Linux fahren...
Es gibt nun mal Webseiten, die unter .ASP entwickelt wurden. Da kommst du um den IIS nicht herum.

Wir haben ebenfalls eine IIS-FARM in Internet stehen. Wir haben davor eine Web Application Firewall, die nicht nur die URLs kontrolliert sondern auch den Datenstream anschaut und ggf. blockt. Du könntest wenn es unterstützt wird, noch einen Linux Reverse Proxy vorschalten. Somit kann wenigsten mit dem IIS keine direkte Verbindung aufgebaut werden.


Gruß,
Dani
exchange
exchange 28.11.2014 um 23:45:05 Uhr
Goto Top
Hallo,
beim BSI gibt es solche Leitfäden. Bevor man einen Dienst härtet, ist das OS dran.

Die Kommentare bzgl. der Linux Firewall sind, meiner Meinung nach, sehr sinnfrei. Eine solche Firewall bringt das OS schon mit und mehr Sicherheit hast Du dadurch auch nicht, da es nur eine Port Weiterleitung ist.

Aber wie schon erwähnt solltest Du dir mal eine Web Application Firewall ansehen.

Gruß