Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows Server 2008 R2 IIS 7 härten

Frage Sicherheit Tipps & Tricks

Mitglied: pencil

pencil (Level 1) - Jetzt verbinden

27.11.2014 um 11:59 Uhr, 2496 Aufrufe, 4 Kommentare

Guten Tag

Ich möchte zwei IIS Server härten.

Anbei habe ich eine kleine Liste mit Möglichkeiten.

Da diese Liste mit Sicherheit noch nicht komplett ist bitte ich um Ergänzung.

cf08357915cfec2fc2d36268a49ddbb5 - Klicke auf das Bild, um es zu vergrößern


Vielen Dank für eure Vorschläge

Gruss

pen
Mitglied: KowaKowalski
27.11.2014 um 18:24 Uhr
Hi pen,


häng am besten ne Linux-Firewall (pfSense, M0n0wall) davor.


wegduck
mfg
kowa
Bitte warten ..
Mitglied: Hyper-V
27.11.2014 um 21:15 Uhr
Hallo,

Am Besten würdest du da meiner Meinung nach mit Linux fahren... Wer einen Webserver braucht, der stellt ihn am Besten in eine DMZ..

--> ggf. aufbauen.

Dir fehlen außerdem noch Virenschutzmöglichkeiten, Ports blocken (sofern die denn offen sind)

Grüße

Hyper-V
Bitte warten ..
Mitglied: Dani
28.11.2014 um 15:05 Uhr
Moin,
Am Besten würdest du da meiner Meinung nach mit Linux fahren...
Es gibt nun mal Webseiten, die unter .ASP entwickelt wurden. Da kommst du um den IIS nicht herum.

Wir haben ebenfalls eine IIS-FARM in Internet stehen. Wir haben davor eine Web Application Firewall, die nicht nur die URLs kontrolliert sondern auch den Datenstream anschaut und ggf. blockt. Du könntest wenn es unterstützt wird, noch einen Linux Reverse Proxy vorschalten. Somit kann wenigsten mit dem IIS keine direkte Verbindung aufgebaut werden.


Gruß,
Dani
Bitte warten ..
Mitglied: exchange
28.11.2014 um 23:45 Uhr
Hallo,
beim BSI gibt es solche Leitfäden. Bevor man einen Dienst härtet, ist das OS dran.

Die Kommentare bzgl. der Linux Firewall sind, meiner Meinung nach, sehr sinnfrei. Eine solche Firewall bringt das OS schon mit und mehr Sicherheit hast Du dadurch auch nicht, da es nur eine Port Weiterleitung ist.

Aber wie schon erwähnt solltest Du dir mal eine Web Application Firewall ansehen.

Gruß
Bitte warten ..
Ähnliche Inhalte
Festplatten, SSD, Raid
gelöst Windows Server 2008 R2 Platte spiegeln - unterschiedliche Platten? (2)

Frage von imacer zum Thema Festplatten, SSD, Raid ...

Windows Server
gelöst MSSQL 2016 Express auf Windows Server 2008 R2 Standard? (2)

Frage von TiCar zum Thema Windows Server ...

Windows Server
Verknüpfungen über AD verteilen Windows Server 2008 R2 (7)

Frage von Vsadm07 zum Thema Windows Server ...

Neue Wissensbeiträge
Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Router & Routing

PfSense auf Supermicro Intel Xeon D-15x8 SoC Bare Bone

Tipp von Dobby zum Thema Router & Routing ...

Windows Server

Exchange 2010 auf Windows Server 2016 und AD

(2)

Tipp von Herbrich19 zum Thema Windows Server ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Brauche Hilfe: Mit (schnellem) WLAN Strecke überbrücken (22)

Frage von pierrehansen zum Thema LAN, WAN, Wireless ...

Windows 10
Windows für Privatanwender "nicht mehr handhabbar" (11)

Frage von FA-jka zum Thema Windows 10 ...

Basic
Programmierung von Windows Programmen (10)

Frage von Ghost108 zum Thema Basic ...