Permalänk

Patchning av IIS

Hej.

Räcker det med att man kör Windows Update föra att man inte skall få en massa maskar ect? Eller måste man uppdatera det manuellt?

Finns det några säkerhetsinställningar som är lätta att missa när man är nybörjare på IIS?

Tack för hjälpen.

Permalänk
Medlem

Ja och nej.

windowsupdate brukar täcka de flesta säkerhetshål som har med själva tjänsten att göra. Men det kan också vara så att du har en application/script exempelvis ett vanligt populärt forum som har ett säkerhetshål. Då hjälper inte windowsupdate. Det som hjälper då är att:
1. Hålla applicationen/scriptet uppdaterat.
2. Installera en applikationsbrandvägg som analyzerar trafiken och stoppar sådant som inte följer exempelvis http standard eller inte följer de regler du satt upp. En sådan applicationsbrandvägg kan vara ISA server.
3. Prenumerera på en säkerhets maillista såsom bugtraq på www.securityfocus.com

En utility som du ska köra med jämna mellanrum (ofta) är:
http://www.microsoft.com/technet/security/tools/mbsahome.mspx

Permalänk
Avstängd

Apace > IIS

Visa signatur

Information wants to be free.
Internet: 1Gbit/1Gbit LAN/WiFi: Cisco/Meraki
Laptop: Dell XPS 9550 4K touch HTPC: Raspberry Pi 3 LibreELEC
Desktop: WIP

Permalänk
Medlem

Testa att installera ock köra Baseline Security Analyzer http://www.microsoft.com/technet/security/tools/mbsahome.mspx