IIS в интернете
От: Silk  
Дата: 23.12.02 16:13
Оценка:
Хочу организовать сайт с поддержкой ASP.NET и разместить его в интернете. Только вот от одной мысли что IIS в интернет придется выставить холодным потом покрываюсь. Страшно — боюсь поломают очень быстро. Подскажите, пожалуйста, как себя обезопасить, чтобы по ночам спокойно спать. Заранее благодарен.
Re: IIS в интернете
От: TK Лес кывт.рф
Дата: 23.12.02 16:54
Оценка:
Здравствуйте, Silk, Вы писали:

S>Хочу организовать сайт с поддержкой ASP.NET и разместить его в интернете. Только вот от одной мысли что IIS в интернет придется выставить холодным потом покрываюсь. Страшно — боюсь поломают очень быстро. Подскажите, пожалуйста, как себя обезопасить, чтобы по ночам спокойно спать. Заранее благодарен.


Можно почитать статью в MSDN "Implementing a Secure Site with ASP".
А в целом, IIS более чем надежен в большинстве случаев все проблемы возникают в сторонних компонентах которые в большинстве случаев просто не нужны но, были в свое время не отключены.
Если у Вас нет паранойи, то это еще не значит, что они за Вами не следят.
Re: IIS в интернете
От: akirill  
Дата: 23.12.02 17:51
Оценка: 1 (1)
Hello, Silk!
You wrote on Mon, 23 Dec 2002 16:13:39 GMT:
S> Хочу организовать сайт с поддержкой ASP.NET и разместить его в
S> интернете. Только вот от одной мысли что IIS в интернет придется
S> выставить холодным потом покрываюсь. Страшно — боюсь поломают
S> очень быстро. Подскажите, пожалуйста, как себя обезопасить, чтобы по
S> ночам спокойно спать. Заранее благодарен.
IIS Lockdown Tool Wizard und URLScan и ваши волосы будут мягкими и шелковистыми.
У меня дома выделенка со статик IP, пока полет нормальный.
Для полной уверенности, провериться на http://www.inprotect.com/
Еще вариант — http://www.eeye.com/html/ SecureIIS, но это уже за деньги.
В первом случае, бесплатно, берется на www.microsoft.com
IIS Lockdown Tool Wizard — 285 Кб
URLScan — 95 Кб
Начинать с первой. В ней уже есть URLScan, вторая — апдейт до вер. 2.5
Впрочем, подробные инструкции есть на сайте www.microsoft.com
Кроме этого, обязательно IP Filtering штатными средствами и все апдейты с сервиспаками.
With best regards, Kirill Agafonov
Posted via RSDN NNTP Server 1.4.1
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.