Forum: IIS Admin |
Thema:
Re: Sicherheitsrisiko IIS im lokalen Netzwerk? |
Von:
Hannes Preishuber (
09.10.2005 11:42) |
HI
sehr weit gefasst frage
Auch wenn der IIS bei dri lokal im Netzt liegt werden ja die externen Aufrufe dahin geleitet.
Erste Regel nur das aktivieren was du unbedingt brauchst
ZB alle Port schliessen ausser 80 ... das ist schon sehr gut
Passwörter absichern ( länge, komplexität, never "blank")
Alle Patches einspielen
eigene Software sicher machen ( zb Cross site scripting oder SQL Injection)
Firewall ist natürlich auch nicht schlecht
das müsste in Summe fürs wesentliche reichen
Das sicherste ist aktuell der IIS6 für den es seit erscheinen noch keine kritische Sicherheitslücke gibt
-Hannes
Betreff |
Von |
Datum |
|
|
Re: Sicherheitsrisiko IIS im lokalen Netzwerk?
" Passwörter absichern ( länge, komplexität, never "blank") "<br><br>Welche Passwörter meinst Du damit (IIS-Passwort?) ?<br><br>" Alle Patches einspielen "<br><br>Welche Patches meinst Du konkret, dann lade ich... |
|
|
|
|
|
G.
Guest
|
09.10.2005 14:08 |
|
|
Hannes
Preishuber
|
09.10.2005 14:18 |
|
|
Antworten
Vorsicht bei der Eingabe: Die Zeichen ' oder -- sind nicht erlaubt!