Categories: FirewallSicherheit

Sicherheit für IIS-Webserver: Fünfzehn Tipps

Zuerst sollte der Administrator sicherstellen, dass er durch die Einrichtung einer Sicherheitsrichtlinie angemessen unterstützt wird. Jede Sicherheitsmaßnahme ist sinnlos, wenn sich in der Chefetage nicht die Erkenntnis durchsetzt, dass der Webserver ein zu schützender Vermögenswert ist. Die Absicherung eines Servers erfordert Zeit und Mühe, und das ständig. Wenn dieser Zeitaufwand keine Rückendeckung im Budget findet oder nicht in der langfristigen IT-Strategie enthalten ist, dann handelt ein Systemverwalter, der wertvolle Stunden mit der Absicherung des Servers verbringt, ohne die notwendige Unterstützung von oben.

In einem Szenario kann es beispielsweise passieren, dass ein besonders abenteuerlustiger Benutzer vom System ausgesperrt wird, nachdem der Systemverwalter die Sicherheitseinstellungen für verschiedene Ressourcen geändert hat. Daraufhin beschwert sich der Benutzer bei der Universitätsverwaltung, die wiederum beim Systemverwalter nachfragt, was denn eigentlich los sei. Und dann kann der Systemverwalter nicht auf offizielle Unterlagen zurückgreifen, die seine (sinnvollen) Sicherheitsmaßnahmen rechtfertigen könnten. So entstehen Konflikte.

Mit einer schriftlichen Sicherheitsrichtlinie steht ein gewisses notwendiges Maß an Sicherheit und Verfügbarkeit der Webserver fest, und der Systemverwalter kann die zahlreichen, mit den Betriebssystemen gebündelten Softwaretools einsetzen.

Page: 1 2 3 4 5 6

ZDNet.de Redaktion

Recent Posts

Vorinstallierte Schadsoftware auf IoT-Geräten

Mit dem Internet verbundene Digitale Bilderrahmen oder Mediaplayer können mit Schadsoftware infiziert werden und sind…

6 Tagen ago

iOS und iPadOS 18.2 beseitigen 21 Sicherheitslücken

Schädliche Apps können unter Umständen einen Systemabsturz auslösen. Mindestens eine Anfälligkeit erlaubt eine Remotecodeausführung.

6 Tagen ago

Top-Malware im November: Infostealer Formbook bleibt Nummer 1

Sein Anteil an allen Infektionen steigt in Deutschland auf 18,5 Prozent. Das Botnet Androxgh0st integriert…

6 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome

Betroffen sind Chrome 131 und früher für Windows, macOS und Linux. Angreifer können unter Umständen…

7 Tagen ago

Data Analytics: Dienstleister wachsen zweistellig

Marktforscher Lündendonk erwartet für das Jahr 2025 ein durchschnittliches Umsatzwachstum von 14,9 Prozent.

7 Tagen ago

Open-Source-Malware auf Rekordniveau

Alarmierender Anstieg von Open-Source-Malware / Seit 2019 haben Sonatype-Analysen mehr als 778.500 bösartige Pakete aufgedeckt

1 Woche ago