Когда вы развертываете новый веб-сервер, какие стандартные вещи вы устанавливаете на него и делаете для его настройки?
Что вы делаете, чтобы убедиться, что ящик заблокирован и не будет взломан?
Слишком далеко:
Общая
- Применять исправления безопасности и т. Д.
- Запустите анализатор базовой безопасности Microsfot (MBSA)
- Отключите слабые алгоритмы шифрования - Скотт , см. Также статью Дэвида Кристиансена и сайт Serversniff.com.
сеть
- Харден TCP / IP стек - К. Брайан Келли
- Белый список трафика с политикой IPSEC
- Все NetBIOS удалены или отключены
- Поместите веб-сервер в рабочую группу (запрещено находиться в домене)
- Используйте DMZ
IIS
- Установите UrlScan
- Запустить блокировку IIS