информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetВсе любят медSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 700 с лишним git-серверов пострадало... 
 От повторного пришествия Шаи-Хулуда... 
 Крупный сбой Azure и других сервисов... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Internet Information server 23.08.01 19:10  Число просмотров: 972
Автор: SpiDer vs. Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Прошу прощения за ламерский вопрос. Ломается ли IIS? Каков
> он в плане безопастности.
>
> Спасибо.
Непропатченный ИИС слаб - куча дыр.
Если же он облит всеми сервиспаками + патчами, то дыр конечно поменьше. Например XSpider не находит ничего предрассудительного.
<sysadmin>
Internet Information server 23.08.01 18:57  
Автор: PLUS Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Прошу прощения за ламерский вопрос. Ломается ли IIS? Каков он в плане безопастности.

Спасибо.
Internet Information server 24.08.01 10:40  
Автор: Glory <Mr. Glory> Статус: Elderman
<"чистая" ссылка>
IIS кстати еще очень плохо переносит шторм запросов на http-соединение. То есть если переполнить его очередь запросов, "оживает" он очень долго, соответственно юзеры к сайту подконнектится не могут. Да еще и загрузка процессора на сервере процентов 50 а то и больше. А апаче после такого оживает почти мгновенно, и работоспособность системы почти не страдает.
Internet Information server 23.08.01 19:10  
Автор: SpiDer vs. Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Прошу прощения за ламерский вопрос. Ломается ли IIS? Каков
> он в плане безопастности.
>
> Спасибо.
Непропатченный ИИС слаб - куча дыр.
Если же он облит всеми сервиспаками + патчами, то дыр конечно поменьше. Например XSpider не находит ничего предрассудительного.
Internet Information server 23.08.01 19:47  
Автор: PLUS Статус: Незарегистрированный пользователь
Отредактировано 23.08.01 19:48  Количество правок: 1
<"чистая" ссылка>
Есть ли разница проверять xSpider'ом из инета или в локальной сети. И чего достаточно сделать в IIS или Win2000 serv чтобы сделать его (IIS) недоступным из инета, только для локальных пользователей.

Спасибо
Internet Information server 24.08.01 10:49  
Автор: SpiDer vs. Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Проверять надо ессно из инета.

Настрой маршрутизацию должным образом, а также в свойствах ИИС есть пункт Безопасность каталога - Ограничение IP адресов и имен доменов.
IIS - вещь легендарной уязвимости:) 24.08.01 03:04  
Автор: йцукенг <jcukeng> Статус: Member
<"чистая" ссылка>

сей вывод можно сделать, читая bugtraq с securityfocus.

господа сторонники IIS'а - ко мне IIS'ы задолбали стучаться по 80 порту.
что особенно неприятно, IIS идет с Win2k.
люди его ставят,не пользуясь им потом. просто так, до кучи:(

А ЗАПЛАТКИ ОТ "Code Red" - НЕТ :((


> И чего достаточно сделать в IIS или Win2000
> serv чтобы сделать его (IIS) недоступным из инета, только
> для локальных пользователей.

файервол поставь. ту же ису, например.
по ходу дела от баннеров избавишься, если не заломает.

удачи!
а есть ли нечто достойное вместо него (под винды конечно)?? 23.08.01 19:28  
Автор: zelych Статус: Member
Отредактировано 23.08.01 19:29  Количество правок: 1
<"чистая" ссылка>
WebSitePro rulez forever :)) 26.08.01 05:00  
Автор: niceman Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Apache http server (под винды конечно). 24.08.01 02:25  
Автор: free Статус: Незарегистрированный пользователь
<"чистая" ссылка>
www.apache.org
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach