Что мне нужно настроить на моем сервере, чтобы повысить безопасность по умолчанию?
Я настраиваю машину Windows 2003 для размещения веб-сайта, есть ли какие-либо настройки, на которые мне следует обратить особое внимание в отношении безопасности?
Другими словами, есть ли опасные настройки по умолчанию, о которых я должен знать?
2 ответа
АНБ предлагает исчерпывающее руководство по обеспечению безопасности операционных систем. Хотя не каждая опция потребуется для вашей среды, объяснения каждого изменения полезны для понимания причин этого. NSA - Руководство по операционным системам
Вы также можете посетить читальный зал SANS, чтобы ознакомиться с статьями, написанными на более широкий круг тем, но в первую очередь с точки зрения безопасности.
У Microsoft есть отличные базовые контрольные списки безопасности, и есть инструменты соответствия.
Один для Windows 2003 здесь