Auch wenn ich mich ja sonst oft und gerne in der Microsoft-Welt tummle, bin ich von Windows Webservern irgendwie noch immer kein wirklicher Fan. Dennoch kann aufgrund bestimmter Applikationen und Situationen die Notwendigkeit bestehen, einen Windows Webserver bereitzustellen.
Stellst Du einen solchen Windows Webserver mittels IIS bereit, so solltest Du einige zusätzliche Anstrengungen unternehmen, um diesen Server zu härten. Grundsätzlich ist selbstredend auch bei internen Servern stets darauf zu achten, dass unnötige Einstellungen, Ports etc. deaktiviert sind. Aber gerade bei Webservern gilt es zusätzliche Konfigurationen vorzunehmen, da sie in der Regel für die gesamte Außenwelt – und somit einem größeren Angreiferkreis – erreichbar sind.
Daneben gelten insbesondere für Windows Webserver Sicherheitsaspekte, die auch schon für gewöhnliche interne Server aus meiner Sicht eine Selbstverständlichkeit darstellen: Komplexe Benutzer-Kennwörter, ggf. administrative Konten umbenennen (z. B. den SID500 Administrator) und Windows Updates einspielen.
Folgend gehe ich nicht weiter auf eventuell vorhandene Firewalls, die … … weiterlesen →