Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows Server 2008 R2 IIS 7 härten

Frage Sicherheit Tipps & Tricks

Mitglied: pencil

pencil (Level 1) - Jetzt verbinden

27.11.2014 um 11:59 Uhr, 2646 Aufrufe, 4 Kommentare

Guten Tag

Ich möchte zwei IIS Server härten.

Anbei habe ich eine kleine Liste mit Möglichkeiten.

Da diese Liste mit Sicherheit noch nicht komplett ist bitte ich um Ergänzung.

cf08357915cfec2fc2d36268a49ddbb5 - Klicke auf das Bild, um es zu vergrößern


Vielen Dank für eure Vorschläge

Gruss

pen
Mitglied: KowaKowalski
27.11.2014 um 18:24 Uhr
Hi pen,


häng am besten ne Linux-Firewall (pfSense, M0n0wall) davor.


wegduck
mfg
kowa
Bitte warten ..
Mitglied: Hyper-V
27.11.2014 um 21:15 Uhr
Hallo,

Am Besten würdest du da meiner Meinung nach mit Linux fahren... Wer einen Webserver braucht, der stellt ihn am Besten in eine DMZ..

--> ggf. aufbauen.

Dir fehlen außerdem noch Virenschutzmöglichkeiten, Ports blocken (sofern die denn offen sind)

Grüße

Hyper-V
Bitte warten ..
Mitglied: Dani
28.11.2014 um 15:05 Uhr
Moin,
Am Besten würdest du da meiner Meinung nach mit Linux fahren...
Es gibt nun mal Webseiten, die unter .ASP entwickelt wurden. Da kommst du um den IIS nicht herum.

Wir haben ebenfalls eine IIS-FARM in Internet stehen. Wir haben davor eine Web Application Firewall, die nicht nur die URLs kontrolliert sondern auch den Datenstream anschaut und ggf. blockt. Du könntest wenn es unterstützt wird, noch einen Linux Reverse Proxy vorschalten. Somit kann wenigsten mit dem IIS keine direkte Verbindung aufgebaut werden.


Gruß,
Dani
Bitte warten ..
Mitglied: exchange
28.11.2014 um 23:45 Uhr
Hallo,
beim BSI gibt es solche Leitfäden. Bevor man einen Dienst härtet, ist das OS dran.

Die Kommentare bzgl. der Linux Firewall sind, meiner Meinung nach, sehr sinnfrei. Eine solche Firewall bringt das OS schon mit und mehr Sicherheit hast Du dadurch auch nicht, da es nur eine Port Weiterleitung ist.

Aber wie schon erwähnt solltest Du dir mal eine Web Application Firewall ansehen.

Gruß
Bitte warten ..
Ähnliche Inhalte
Windows Server
Windows Server 2008 R2 härten
Frage von wolphyWindows Server11 Kommentare

Hallo zusammen, ich bin seit 2 Tagen in der "zivilen" IT tätig (war vorher Bundeswehr), und habe den spannenden ...

Windows Server
Owncloud unter Server 2008 - iis 7 installieren
gelöst Frage von Xaero1982Windows Server9 Kommentare

Hallo Zusammen, ich versuche gerade owncloud auf einem W2k8 Server mit ii7 zu installieren. Mysql ist installiert und läuft ...

Server
IIS für Asp.NET auf Windows 7?
Frage von mabue88Server3 Kommentare

Hallo Zusammen, ich habe gerade angefangen mich mit Visual Studio Express for Web in ASP.NET einzuarbeiten. Dabei stellt sich ...

Server
Windows Authentifizierung IIS 7
Frage von LabidaServer

Hallo zusammen, ich habe einen Server 2008R2 in einer Domäne. Auf diesem läuft eine Webseite wo nur eine bestimmte ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 19 StundenWindows 102 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 21 StundenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 1 TagInternet3 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 1 TagDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
TK-Netze & Geräte
VPN-fähige IP-Telefone
Frage von the-buccaneerTK-Netze & Geräte16 Kommentare

Hi! Weiss noch jemand ein VPN-fähiges IP-Telefon mit dem man z.B. einen Heimarbeitsplatz gesichert anbinden könnte? Habe nur einen ...

Windows Server
GPO nur für bestimmte Computer
Frage von Leo-leWindows Server13 Kommentare

Hallo Forum, gern würde ich ein Robocopy script per Bat an eine GPO hängen. Wichtig wäre aber dort der ...

Windows Server
KMS Facts for Client configuration
Frage von winlinWindows Server13 Kommentare

Hey Leute, wir haben in unserem Netz nun einen neuen KMS Server. Haben Bestands-VMs die noch nicht aktiviert sind. ...

Windows Tools
Software-Tool zum Entfernen von bösartigem Windows
Frage von emeriksWindows Tools11 Kommentare

Hi, siehe Betreff hat das jemals irgendjemand schonmal sinnvoll eingesetzt? (MRT) E.