voliuf.narod.ru

главная

друзья

помощь сайту

Безопасность IIS

Бесплатные учебники по темам

Партнерская программа

1.Угрозы безопасности в интернете

2.Удаление, повреждение и отказ в доступе к данным

3.Подготовка и укрепление веб-сервера

4.Учетные записи, аутентификация и политика безопасности

5.Аудит и журналы безопасности

6.Особенности процесса разработки

7.Жизненный цикл управления безопасностью

8.Применение шифрования

9.Сторонние средства обеспечения безопасности

10.Безопасность FTP, NNTP и других служб IIS

11.Безопасность активного содержимого

12.Секретность данных в интернете

Дополнительные материалы

Приложение А.

Приложение В.

Приложение С.

Приложение D.

Вкладки с рисунками


Безопасность IIS
Вкладки с рисунками
  
Перенаправление порта через сетевой экран

 


 

 

 

Некоторые сетевые экраны используют "перенаправление порта" для разрешения доступа из интернета к серверу, находящемуся под защитой сетевого экрана. Это большая ошибка! Все, что нужно сделать хакеру – проникнуть на веб-сервер через "дыру" в сетевом экране, после чего использовать сервер для атаки на остальные компьютеры. Рекомендуется оставить частично незащищенный сервер вне защищаемой сетевым экраном сети, и не предоставлять злоумышленникам внутренний компьютер, который они используют против вас же.

 

Сетевой экран с портом DMZ

 


 

 

 

Некоторые сетевые экраны обеспечивают порт демилитаризованной зоны (DMZ) для серверов, к которым осуществляется доступ из интернета. Порт DMZ позволяет пользователям интернета подключаться к серверам в DMZ, оставляя их открытыми для возможных атак; тем не менее, обеспечивается защита локальной сети посредством содержания серверов вне внутренней компьютерной сети. Если кто-то проникнет на сервер, то это будет единственный потерянный компьютер. Внутренняя сеть останется по-прежнему защищенной.

 

Полностью защищенный порт DMZ

 


 

 

 

Это оптимальная конфигурация для локально управляемой демилитаризованной зоны. Даже если атакующий преодолеет периметровый сетевой экран, второй сетевой экран защитит интрасеть посредством блокировки всего трафика за исключением пакетов, отвечающих запросам изнутри.

 

Безопасное удаленное управление через VPN

 


 

 

 

Управление веб-сайтом, который находится на сервере поставщика услуг интернет или службы хостинга, нужно осуществлять с помощью безопасного метода удаленного управления, такого как зашифрованный сеанс через службы терминала или VPN. VPN обеспечит шифруемый "туннель" для передачи информации между удаленной рабочей станцией администрирования и сетевым экраном VPN. Маршрутизаторы будут воспринимать сетевые пакеты точно так же, как и любой другой IP-трафик.

 

Применение дополнительных средств безопасности

 


 

 

 

Сторонние продукты и службы обеспечивают дополнительную защиту веб-сервера IIS и локальной сети. Не следует полагаться лишь на сетевой экран для обеспечения безопасности сетевых компонентов и ресурсов.

 

Применение подкомпонентов IIS

 


 

 

 

Дополнительные службы (FTP, NNTP) нужно защитить так же, как и веб-сервер, особенно FTP-сервер с доступом из интернета.

 

Использование службы IIS SMTP для защиты Exchange Server

 


 

 

 

В лекции 10 рассказывается о настройке службы IIS SMTP для запрета прямого взаимодействия серверов интернета с Exchange Server посредством публикации службы IIS SMTP вместо служб SMTP Exchange Server.

 
  
Авторы: М. Кобб, М. Джост  источник: http://www.INTUIT.ru 


 

13 центов(0,13$) за клик, выплаты через WebMoney каждый вторник +10% с рефералов

Мы выкупаем 100% трафа! $12 за 1000 хостов (РФ), и до $4 за 1000 хостов (зарубежный траф) + 10% с дохода Ваших рефералов!
 Выплаты через
WebMoney

~80-100$ за1000 хостов 2.5$ за 1 смс.
реф. процент - 10 %Выплаты происходят раз в неделю, в четверг на
WebMoney
 
 

 

____________________________

Посмотреть порно видео в онлайне »

_______________________________

 

   
   
Сайт управляется системой uCoz