webForumDet fria alternativet

Allmäna säkerhetsfrågor om IIS

Webbservrar

1 svar · 323 visningar · startad av Klingstedt

Medlem sedan okt. 200145 inlägg
Frågan#1

Använder IIS 5.1 mycket sällan till olika saker. Då IIS är ganska utsatt för attacker m.m. så undrar jag om följande:

1. Eftersom jag använder IIS ganska sällan, så funderar jag på att ange att IIS skall startas manuellt i "tjänster". Räcker det för att förhindra attacker när jag inte använder IIS, eller är den lika sårbar ändå om en bugg skulle upptäckas?

2. Jag har en brandvägg, och kan ställa in regler för varje program som ansluter till internet. Jag vill kunna skapa en regel som tillåter att IIS endast skall få användas av min dator, och inga utomstående. Hur gör jag? Använder ZoneAlarm Pro (senaste versionen)

Medlem sedan maj 20012 080 inlägg
#2

1. Eftersom jag använder IIS ganska sällan, så funderar jag på att ange att IIS skall startas manuellt i "tjänster". Räcker det för att förhindra attacker när jag inte använder IIS, eller är den lika sårbar ändå om en bugg skulle upptäckas?

Om du stänger av tjänsten/eller inte startar den så kommer inte webservern att lyssna på inkommande trafik. Detta höjer naturligtvis säkerheten en nivå.

Men du bör nog lägga ner mest energi på att konfigurera Zone Alarm rätt.

Är IIS installerad på en annan dator än den du kallar för "min dator"?

301 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
167 ms — hämta tråd, inlägg och bilagor (db)
131 ms — ändringar (db)