manny4566 10 Geschrieben 26. August 2011 Melden Teilen Geschrieben 26. August 2011 Hallo, ich möchte gerade einige Windows Server in der DMZ härten. Gibt es eine Liste, eventuell von MS, oder aus eurer Erfahrungen heraus, die empfiehlt bestimmte Dienste auf einem Server zu deaktivieren, sprich sicherheitskritische Dienste. Der Server hat natürlich keine AD Anbindung Danke für die Hilfe Zitieren Link zu diesem Kommentar
tesso 375 Geschrieben 26. August 2011 Melden Teilen Geschrieben 26. August 2011 Schau dir mal den Security Configuration Wizard an. Zitieren Link zu diesem Kommentar
NilsK 2.958 Geschrieben 26. August 2011 Melden Teilen Geschrieben 26. August 2011 Moin, mit Pauschallisten wäre ich immer sehr vorsichtig. Gerade bei den differenziert aufgesplitteten Diensten seit Windows 2008 macht man oft mehr kaputt als man hilft, wenn man scheinbar unnötige Dienste einfach mal abschaltet. In jedem Fall gehört sorgfältiges Testen dazu. Berücksichtige dabei, dass durch die Rollentrennung in Windows 2008 R2 ohnehin viele Funktionen und Dienste gar nicht standardmäßig aktiv (bzw. nicht mal als Binary vorhanden) sind. Zudem sind einige Dienste in ihren Berechtigungen eingeschränkt. Verglichen mit Windows 2003 (oder noch früher) hast du also schon nach der Installation ein hohes Härtungsniveau. Zudem empfiehlt sich natürlich, die Windows Firewall aktiv zu belassen und aktiv zu konfigurieren. Gruß, Nils Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.