O que devo fazer para proteger um Windows Server 2008 recém-instalado?

2

Um par de vezes, agora meu servidor se tornou responsivo, depois de verificar os logs, recebi 10 solicitações por segundo para acessar o IIS-FTP.

Depois de analisar isso, percebi que as configurações padrão permitem 100.000 solicitações!

Então eu mudei para 5 e implementei "bloquear todos os IPs exceto de .."

Quais outras configurações padrão deveríamos estar mudando?

    
por KevinUK 27.05.2009 / 11:18

3 respostas

1

Dê uma olhada no Assistente de configuração de segurança ( link ) e na segurança do Windows Server 2008 Kit de ferramentas de gerenciamento de conformidade ( link ). Ambos são gratuitos e farão tudo que você precisa. O assistente ajudará você a proteger um único servidor, e o kit de ferramentas inclui o seguinte:

  • Guia de segurança - O guia de segurança atualizado para o Windows Server 2008. A orientação fornece as práticas recomendadas e informações sobre ferramentas automatizadas para ajudá-lo a planejar e implantar sua linha de base de segurança.
  • Pasta de trabalho de referência de superfície de ataque - Um recurso que lista as alterações introduzidas como funções de servidor é instalado em computadores que executam o Windows Server 2008.
  • Pasta de trabalho Configurações da linha de base de segurança - Um recurso que lista as configurações prescritas para cada uma das linhas de base de segurança preconfiguradas recomendadas pelo guia.
  • XML da linha de base de segurança - Um arquivo XML que permite aos clientes consumirem os dados definidos na pasta de trabalho Configurações da linha de base de segurança.
  • Ferramenta GPOAccelerator - Uma ferramenta que você pode usar para criar todos os GPOs necessários para implantar a configuração de segurança escolhida.
  • Arquivos INF - arquivos INF para o Windows Server 2008.
  • Visão geral do Gerenciamento de conformidade de linha de base - Visão geral que inclui práticas recomendadas sobre como monitorar linhas de base de segurança para computadores que executam o Windows Server 2008.
por 27.05.2009 / 17:07
0

Você pode bloquear todos os IPs alijados, exceto o seu, no seu firewall, se você tiver um seperley do servidor. Isso eliminaria a carga de trabalho do servidor e salvaria seus logs sendo preenchidos com spam de solicitação

    
por 27.05.2009 / 11:22
0

Não tenho certeza sobre o IIS-7, mas você deve verificar as configurações de atraso de conexão. Abrandar pedidos consecutivos geralmente é o suficiente para fazer um former de spammer / scanner / bruce ir embora (google "tarpit").

    
por 27.05.2009 / 15:03