Microsoft IIS absichern

Lesezeit
1 Minute
Bis jetzt gelesen

Microsoft IIS absichern

01.06.2018 - 00:00
Veröffentlicht in:
Viele Unternehmen beschäftigen sich auch angesichts der Datenschutz-Grundverordnung intensiv mit der Härtung von Windows Server 2016. Als besonders unsicheres Einfallstor erscheint dabei der Webserver IIS. Doch es gibt Maßnahmen und Einstellungen, um hier für einen umfassenden Schutz zu sorgen.
Wenn Sie dafür sorgen wollen, dass nicht jedermann auf Ihren Webserver zugreifen kann, können Sie theoretisch ganze Domänen vom Zugriff auf den IIS in Windows Server 2016 ausschließen. Dazu muss die DNS-Infrastruktur im Unternehmen ReverseDNS unterstützen. Damit lassen sich die IP-Adressen der zugreifenden Clients zu einer Domäne auflösen. Darüber hinaus müssen Sie zuvor die Einschränkungen für Domänenfilterung aktivieren.

Klicken Sie hierfür im Bereich "Einschränkungen für IP-Adressen und Domänen" auf die Option "Featureeinstellungen bearbeiten". Um jedoch diese Funk tion nutzen zu können, müssen Sie erst den Rollendienst "IP- und Domänenbeschränkungen" installieren. Im Anschluss öffnet sich ein neues Fenster. Hier legen Sie fest, was mit Clients passieren soll, für die keine Regeln hinterlegt sind. Standardmäßig dürfen alle Clients zugreifen, außer denen, für die Sie Ablehnungseinträge konfigurieren.

Aktivieren Sie an dieser Stelle die Option "Verweigern", dürfen nur die Clients Verbindung zum IIS aufbauen, für die Sie einen Zulassungseintrag konfiguriert haben. Aktivieren Sie das Kontrollkästchen "Einschränkungen nach Domänenname aktivieren", können Sie Zulassungs- beziehungsweise Ablehnungseinträge erstellen, die als Basis einen bestimmten Domänennamen nutzen. Nach der Aktivierung erhalten Sie eine Warnung, dass Reverse-DNS-Einträge den Server belasten, was natürlich stets abhängig ist von der Anzahl der erfolgten Zugriffe.

dr

Ähnliche Beiträge

CryptoLocker über PRTG-Monitoring entdecken

Das Risiko, dass Rechner im Unternehmen von einem CryptoLocker attackiert werden, dürfte sich in absehbarer Zeit wohl kaum verringern – eher im Gegenteil. Leider gibt es keine Standardlösung, um Angriffe durch einen CryptoLocker zeitnah aufzudecken und den Schaden einzugrenzen. Wenn Sie PRTG Network Monitor zur Überwachung Ihres Netzwerks einsetzen, können Sie jedoch ein dreistufiges System einrichten, das Sie im Fall eines Angriffs durch einen CryptoLocker umgehend informiert.

Ausschlussliste für Defender definieren

Wie bei allen Virenschutz-Werkzeugen kann es auch beim Microsoft Defender Sinn ergeben, manchen Dateien vom regelmäßigen Scan nach Schädlingen auszunehmen. Allerdings sind die entsprechenden Einstellungen ziemlich gut in der Systemsteuerung von Windows 11 und auch 10 versteckt. Unser Tipp nimmt Sie beim Gang durch die Settings an die Hand und beschreibt das Modifizieren der Ausschlussliste.
Auszeichnung für automatische Schwachstellenanalyse Lars Nitsch Di., 16.04.2024 - 07:21
Für seine Forschung zu sicheren Softwaresystemen erhält Prof. Dr. Eric Bodden, Informatiker an der Universität Paderborn und Direktor des Fraunhofer IEM, den "ERC Advanced Grant" in Höhe von 2,5 Millionen Euro vom Europäischen Forschungsrat. Der Wissenschaftler entwickelt eine Technologie, die Werkzeuge zur Schwachstellenanalysen so produziert, dass sie für die jeweilige Software im Unternehmen optimal funktionieren – und das vollständig automatisiert.