
Tenho Windows Server 2008, com IIS 7.5 e SQL Server 2008. Quero instalar o DotNetNuke que é uma aplicação ASP.NET. Quais são os cuidados necessários para não obter o pwn3d.
Responder1
Esta é uma questão muito aberta, eu acho. Use seu mecanismo de pesquisa favorito para pesquisar:
"iis7 hardnening" ou "sql 2008 hardnening" (etc.) e você deve começar.
Aqui estão alguns exemplos de boas práticas de endurecimento:
IIS7
SQL2008
Servidor Windows 2008
DotNetNuke
Responder2
Fora das configurações padrão, como aplicação de senha forte no Windows/sql, e até mesmo para usuários no aplicativo, e precauções do site para XSS e outros ataques comuns, você também deseja ter certeza de que o aplicativo está protegido, quaisquer arquivos de configuração com conexão strings ou senhas criptografadas, dados de segurança criptografados também (que você armazena no SQL Server) e assim por diante.