Tjaaaa.
1. harden din windows boks. kik på de meget udførlige guids på
www.nsa.gov. Dette er et stort arbejde men forøger sikkerheden betydeligt.
2. Firewall i stilling, ikke en personlig firewall som f.eks. zonealarm, der faktisk intet har med en firewall at gøre, men en ordentlig firewall, installeret på en bokx foran din server. Når du vælger firewall, så gerne en med http proxy (http application aware) f.eks. en netfilter med squid ISA eller tilsvarende.
3. syslog server, intrution detetcion system og korrelation at de forskellige logs på syslogserveren.
4. kritisk gennemgang at de web systemer, der er kørende på serveren, evt begrændsninger i scripts understøttelse og rettigheder til dynamik