Windows Server 2008 R2 IIS 7 härten
Guten Tag
Ich möchte zwei IIS Server härten.
Anbei habe ich eine kleine Liste mit Möglichkeiten.
Da diese Liste mit Sicherheit noch nicht komplett ist bitte ich um Ergänzung.
Vielen Dank für eure Vorschläge
Gruss
pen
Ich möchte zwei IIS Server härten.
Anbei habe ich eine kleine Liste mit Möglichkeiten.
Da diese Liste mit Sicherheit noch nicht komplett ist bitte ich um Ergänzung.
Vielen Dank für eure Vorschläge
Gruss
pen
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 256050
Url: https://administrator.de/contentid/256050
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
4 Kommentare
Neuester Kommentar
Moin,
Wir haben ebenfalls eine IIS-FARM in Internet stehen. Wir haben davor eine Web Application Firewall, die nicht nur die URLs kontrolliert sondern auch den Datenstream anschaut und ggf. blockt. Du könntest wenn es unterstützt wird, noch einen Linux Reverse Proxy vorschalten. Somit kann wenigsten mit dem IIS keine direkte Verbindung aufgebaut werden.
Gruß,
Dani
Am Besten würdest du da meiner Meinung nach mit Linux fahren...
Es gibt nun mal Webseiten, die unter .ASP entwickelt wurden. Da kommst du um den IIS nicht herum.Wir haben ebenfalls eine IIS-FARM in Internet stehen. Wir haben davor eine Web Application Firewall, die nicht nur die URLs kontrolliert sondern auch den Datenstream anschaut und ggf. blockt. Du könntest wenn es unterstützt wird, noch einen Linux Reverse Proxy vorschalten. Somit kann wenigsten mit dem IIS keine direkte Verbindung aufgebaut werden.
Gruß,
Dani
Hallo,
beim BSI gibt es solche Leitfäden. Bevor man einen Dienst härtet, ist das OS dran.
Die Kommentare bzgl. der Linux Firewall sind, meiner Meinung nach, sehr sinnfrei. Eine solche Firewall bringt das OS schon mit und mehr Sicherheit hast Du dadurch auch nicht, da es nur eine Port Weiterleitung ist.
Aber wie schon erwähnt solltest Du dir mal eine Web Application Firewall ansehen.
Gruß
beim BSI gibt es solche Leitfäden. Bevor man einen Dienst härtet, ist das OS dran.
Die Kommentare bzgl. der Linux Firewall sind, meiner Meinung nach, sehr sinnfrei. Eine solche Firewall bringt das OS schon mit und mehr Sicherheit hast Du dadurch auch nicht, da es nur eine Port Weiterleitung ist.
Aber wie schon erwähnt solltest Du dir mal eine Web Application Firewall ansehen.
Gruß