Avatar billede laserzap Nybegynder
28. februar 2001 - 13:20 Der er 14 kommentarer

Sikkerhed på IIS ???!!!

Hejza alle sammen,

Jeg har lige haft besøg af en \"hacker\". Jeg kender ham lidt, så han sagde at jeg skulle få noget sikkerhed på min IIS...hvordan kan man få sådan noget sikkerhed, så svinet ikke kommer igen, og kan \"hacke\" sig ind ???
Avatar billede kapla Nybegynder
28. februar 2001 - 13:22 #1
Installer en firewall den her er god http://www.zonelabs.com/
Avatar billede kapla Nybegynder
28. februar 2001 - 13:23 #2
Avatar billede kapla Nybegynder
28. februar 2001 - 13:27 #3
Avatar billede kapla Nybegynder
28. februar 2001 - 13:28 #4
Test din sikkerhed her https://grc.com/x/ne.dll?bh0bkyd2
Avatar billede fcs Novice
28. februar 2001 - 13:29 #5
Du kan eventuelt kigge på http://www.securityfocus.com/ Siden er nede i øjeblikket, men der står alt om sikkerhed. Ydermere kunne det måske være en ide at kigge på www.microsoft.com for at finde sikkerhedsopdateringer til IIS
Avatar billede kapla Nybegynder
28. februar 2001 - 13:29 #6
Avatar billede kapla Nybegynder
28. februar 2001 - 13:30 #7
Avatar billede fcs Novice
28. februar 2001 - 13:30 #8
Her er mere info: http://www.antionline.com/
Avatar billede victor44 Nybegynder
28. februar 2001 - 13:43 #9
Først ville jeg tage den maskine som er kompromiteret af nettet og derefter tage en komplet backup så jeg har beviser mod hackeren når jeg melder ham til politiet.
Derefter ville reinstallere maskinen helt fra bunden.
Så ville jeg uden at maskinen er koblet på internettet opdatere den med alle de sikerheds tiltag som MS anbefaler.
Når jeg så var færdig med dette ville jeg tage en komplet backup og installere et intrusion detection program som kan afsløre om der er nogle som har pillet i system filer og lign (Evt. tripwire).

God fornøjelse.

Avatar billede victor44 Nybegynder
28. februar 2001 - 13:49 #10
Drop alle de underlige GRC.COM test og Zone Alert og lign.
Det er ikke det der skal til for at sikre sig.
Den hellige grav er ikke velforvaret bare fordi man installerer et eller andet program.

En dygtig hacker har installeret en bagdør som ikke vil blive registreret af disse programmer.
Det eneste du har at gå efter er at du kan sammenligne med en garanteret clean installation.
Og det er svært at sige at du har en clean installation efter at der er nogen der har pillet på din maskine.
Avatar billede svindler Nybegynder
28. februar 2001 - 13:50 #11
Brug checklisterne på http://www.microsoft.com/technet/security/tools.asp
Så er du så sikker, som IIS kan gøres.
Som regel vil man gå på kompromis undervejs, da nogle af punkterne vil være irriterende at leve med.
Avatar billede fcs Novice
02. april 2001 - 18:15 #12
laserzap>> Har du fået svar på dit spørgsmål??
Avatar billede bufferzone Praktikant
25. maj 2001 - 11:56 #13
Kik på nedenstående link, hvis du ønsker at sætte iis sikkert op. artiklen er ikke færdig endnu, så der kommer mere

http://www.bufferzone.dk/Vidensbank/sikkerwebserver.htm

Kim
Avatar billede bufferzone Praktikant
26. april 2002 - 20:25 #14
Kik også på ziwall 1, en meget spændende internet switch med indbygget firewall med statefull inspektion i
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester