Jump to content

IIS 6.0 und Lockdown Wizard 2.1


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Betrifft W2k3-Server:

Verstehe ich das richtig? Im IIS 6.0 ist der Lockdown Wizard 2.1 schon integriert. Der IIS Lockdown Wizard deaktiviert ungenutzte Funktionen und verkleinert so die Angriffsfläche der IT-Umgebung. Siehe auch Thread http://www.mcseboard.de/showthread.php?threadid=31885&highlight=lockdown . Zitat Technet: "Als Neuerung bietet der Lockdown Wizard die Möglichkeit, IIS-Dienste zu deaktivieren oder zu entfernen wie z. B. HTTP, FTP, SMTP und NNTP." Nur wie? Über Start / Systemsteuerung / Software / Win-Komponenten / Anwendungsserver / Internetinformationsdienste / z.B. FTP-Dienst, SMTP, HTTP, NNTP? Oder ist das über den Internetinformationsdienste-Manager möglich? Da finde ich jedoch keine Möglichkeit, den Dienst zu entfernen. Nur unter den Registerlaschen "Verzeichnissicherheit" sind Einschränkungen möglich. Ist das damit gemeint? In der Technet steht zum Lockdown Tool 2.1 auch: "Eine neu erstellte Benutzeroberfläche wurde auf Basis des Benutzerfeedbacks entwickelt." Welche Benutzeroberfläche? Etwa die des Internetinformationsdienste-Managers? Die Anwendung des Lockdown Tools unter IIS 6.0 ist mir also noch nicht ganz klar. Kann mir das bitte jemand erklären?

Link zu diesem Kommentar

Hi!

Das neueste Lockdown Tool kenn ich leider nicht. Allerdings sollte das ja eine separate Datei sein, die du startest.

 

Danach führt dich ein Wizard durch die einzelnen Abschnitte, in denen du definieren kannst was beim IIS zur Verfügung stehen soll...

 

Wie gesagt ich kenne nur ältere Versionen des Lockdown Tools. Die Datei heisst iislockd.exe. Hoffe es ist auch hier so.

Link zu diesem Kommentar

Lockdown 2.1 ist nur für NT bzw. den IIS von 2000 und XP, so steht es auch auf der Download-Homepage vom Tool.

 

Außerdem aus http://www.microsoft.com/windows2000/community/centers/iis/iis6_faq.mspx#XSLTfaqSection123124121120120:

 

Q. Where is the IIS Lockdown Tool for IIS 6.0?

 

A. The default configuration settings in IIS 6.0 meet or exceed the security configuration settings specified by the IIS Lockdown Tool. You do not need to run the IIS Lockdown Tool for new installations of IIS 6.0. If you are upgrading a server running IIS 4.0 or IIS 5.0, you should run the IIS Lockdown Tool before you upgrade to Windows Server 2003 and IIS 6.0.

 

For more information about the IIS Lockdown Tool, see Running the IIS Lockdown Tool on our TechNet site.

 

 

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...