Коли ви розгортаєте нове вікно веб-сервера, які стандартні речі ви встановите на ньому та зробите для їх налаштування?
Що ви робите для того, щоб ящик був заблокований і не зірвався?
Так далеко:
Загальні
- Застосовувати патчі безпеки тощо
- Запустіть аналізатор безпеки базової лінії Microsfot (MBSA)
- Відключити слабкі алгоритми шифрування - Скотт , також дивіться статтю Девіда Крістіана та сайт serveniff.com
Мережа
- Harden TCP / IP стек - К. Брайан Келлі
- Білий список трафіку з політикою IPSEC
- Усі NetBIOS видалено або вимкнено
- Помістіть веб-сервер у робочу групу (не дозволено бути у домені)
- Використовуйте DMZ
IIS
- Встановити UrlScan
- Запустіть блокування IIS