schlachtplatte 10 Geschrieben 30. August 2004 Melden Teilen Geschrieben 30. August 2004 Betrifft W2k3-Server: Verstehe ich das richtig? Im IIS 6.0 ist der Lockdown Wizard 2.1 schon integriert. Der IIS Lockdown Wizard deaktiviert ungenutzte Funktionen und verkleinert so die Angriffsfläche der IT-Umgebung. Siehe auch Thread http://www.mcseboard.de/showthread.php?threadid=31885&highlight=lockdown . Zitat Technet: "Als Neuerung bietet der Lockdown Wizard die Möglichkeit, IIS-Dienste zu deaktivieren oder zu entfernen wie z. B. HTTP, FTP, SMTP und NNTP." Nur wie? Über Start / Systemsteuerung / Software / Win-Komponenten / Anwendungsserver / Internetinformationsdienste / z.B. FTP-Dienst, SMTP, HTTP, NNTP? Oder ist das über den Internetinformationsdienste-Manager möglich? Da finde ich jedoch keine Möglichkeit, den Dienst zu entfernen. Nur unter den Registerlaschen "Verzeichnissicherheit" sind Einschränkungen möglich. Ist das damit gemeint? In der Technet steht zum Lockdown Tool 2.1 auch: "Eine neu erstellte Benutzeroberfläche wurde auf Basis des Benutzerfeedbacks entwickelt." Welche Benutzeroberfläche? Etwa die des Internetinformationsdienste-Managers? Die Anwendung des Lockdown Tools unter IIS 6.0 ist mir also noch nicht ganz klar. Kann mir das bitte jemand erklären? Zitieren Link zu diesem Kommentar
mcdaniels 29 Geschrieben 30. August 2004 Melden Teilen Geschrieben 30. August 2004 Hi! Das neueste Lockdown Tool kenn ich leider nicht. Allerdings sollte das ja eine separate Datei sein, die du startest. Danach führt dich ein Wizard durch die einzelnen Abschnitte, in denen du definieren kannst was beim IIS zur Verfügung stehen soll... Wie gesagt ich kenne nur ältere Versionen des Lockdown Tools. Die Datei heisst iislockd.exe. Hoffe es ist auch hier so. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 30. August 2004 Melden Teilen Geschrieben 30. August 2004 Lockdown 2.1 ist nur für NT bzw. den IIS von 2000 und XP, so steht es auch auf der Download-Homepage vom Tool. Außerdem aus http://www.microsoft.com/windows2000/community/centers/iis/iis6_faq.mspx#XSLTfaqSection123124121120120: Q. Where is the IIS Lockdown Tool for IIS 6.0? A. The default configuration settings in IIS 6.0 meet or exceed the security configuration settings specified by the IIS Lockdown Tool. You do not need to run the IIS Lockdown Tool for new installations of IIS 6.0. If you are upgrading a server running IIS 4.0 or IIS 5.0, you should run the IIS Lockdown Tool before you upgrade to Windows Server 2003 and IIS 6.0. For more information about the IIS Lockdown Tool, see Running the IIS Lockdown Tool on our TechNet site. grizzly999 Zitieren Link zu diesem Kommentar
schlachtplatte 10 Geschrieben 30. August 2004 Autor Melden Teilen Geschrieben 30. August 2004 @grizzly vielen Dank, auch der Link zur FAQ ist klasse. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.