Jag tror de metoderna ger ett bra skydd. Det som är problemet är alla de som inte tycks veta att de har webservrar igång. Jag kollade nyligen de ip-adresser som loggades i min brandvägg för anrop mot port 80. Det var en eller två dagar efter att Nimda hade blivit känt. Varenda server hade det där javaskriptet som slänger upp "readme.eml", så uppenbarligen har Nimda konkurrerat ut Code Red. Utöver det noterade jag att ingen av sidorna tycktes vara avsedd att användas reguljärt. Vissa hade något av testkaraktär. Kanske användaren dragit igång IIS bara för att testa lite asp-skript, och inte tänkt på att servern faktiskt är tillgänglig via internet. Några hade defaultsidan istället. Man kan fråga sig om användaren i dessa fall ens vet om att han kör en webserver. Det är självklart att dessa användare aldrig tänkt på att patcha sina servrar.
Ska man lägga till något utöver de metoder som du räknat upp, så är det kunskap, kunskap om vad man gör så att man är medveten om att man faktiskt installerar en webserver när man gör det, och kunskap om vilka säkerhetsproblem som finns hos den webserver man kör.




