जब आप एक नया वेब सर्वर बॉक्स परिनियोजित कर रहे हैं, तो आप इसे स्थापित करने के लिए क्या मानक चीजें हैं और इसे स्थापित करने के लिए क्या करते हैं?
यह सुनिश्चित करने के लिए कि आप क्या कर रहे हैं बॉक्स को बंद कर दिया गया है और समझौता नहीं किया जा रहा है?
अब तक:
सामान्य
- सुरक्षा पैच लागू करें, आदि
- माइक्रोफ़ोट बेसलाइन सुरक्षा विश्लेषक (MBSA) चलाएँ
- कमजोर एन्क्रिप्शन एल्गोरिदम को अक्षम करें - स्कॉट , डेविड क्रिश्चियनन का लेख और serverniff.com साइट भी देखें
नेटवर्क
- हार्डन टीसीपी / आईपी स्टैक - के । ब्रायन केली
- एक IPSEC नीति के साथ सफेद सूची यातायात
- सभी NetBIOS हटा दिए गए हैं या अक्षम हैं
- वेब सर्वर को कार्यसमूह में रखें (डोमेन पर रहने की अनुमति नहीं)
- DMZ का उपयोग करें
आईआईएस
- UrlScan स्थापित करें
- IIS लॉकडाउन चलाएँ