Sicheres IIS/MS-SQL

Sicheres IIS/MS-SQL

Ich habe Windows Server 2008 mit IIS 7.5 und SQL Server 2008. Ich möchte DotNetNuke installieren, eine ASP.NET-Anwendung. Welche Vorsichtsmaßnahmen sind erforderlich, um pwn3d zu vermeiden?

Antwort1

Ich denke, das ist eine sehr offene Frage. Verwenden Sie Ihre bevorzugte Suchmaschine und suchen Sie nach
„IIS7-Härtung“ oder „SQL 2008-Härtung“ (usw.). Damit sollten Sie den Anfang machen können.

Hier sind einige Beispiele für gute Härtungspraktiken:
IIS 7
SQL Server 2008 - Die neue Version
Windows Server 2008
DotNetNuke

Antwort2

Außer den Standardkonfigurationseinstellungen, wie z. B. der Durchsetzung starker Kennwörter in Windows/SQL und sogar für Benutzer in der Anwendung sowie Vorsichtsmaßnahmen auf der Website gegen XSS und andere häufige Angriffe, möchten Sie auch sicherstellen, dass die Anwendung geschützt ist, alle Konfigurationsdateien mit Verbindungszeichenfolgen oder Kennwörtern verschlüsselt sind, Sicherheitsdaten (die Sie in SQL Server speichern) ebenfalls verschlüsselt sind usw.

verwandte Informationen