Zavřete rychle všechna okna do IIS

Microsoft zveřejnil velmi šikovný nástroj pro pohodlné vypnutí všech částí IIS, které zrovna nepoužíváte. Pokud chcete omezit možnosti průniku na server, je to nutný nástroj.
Utilita IIS Lockdown Tool má pouhých 184 kB a jejím hlavním cílem je rychle a jednoduše zavřít všechna potencionální okna do systému. V samotném IIS je totiž děr minimálně, současné servery s nainstalovaným webovým serverem IIS jsou nejzranitelnější především skrze rozšíření, která jsou spolu s IIS automaticky instalována a o jejichž existenci se administrátor většinou dozví až v okamžiku, kdy na ně aplikuje bezpečnostní záplatu. Například díra, kterou využívá Code Red, je v komponentě, terou využívá mizivé procento serverů, přesto prakticky všechny ji mají povolenou.

U Windows XP respektive Windows .NET serveru bude situace obrácená. Tam nebude po instalaci povoleno vůbec nic (ani ASP stránky) a administrátor bude muset sám iniciativně povolit instalaci vybraných komponent.

Krokem k tomu, aby tak mohly být nakonfigurovány je i právě IIS Lockdown Tool.

I v současné době bez této utility můžete jednotlivé služby IIS vypnout. Problém je ale v tom, že jsou na různých místech systému, u jedné odstraňujete položku z registrů, u jiné odškrtáváte políčko v dialogu, u jiné mažete soubory. Proto je odstranění všech nepoužívaných komponent poněkud komplikované. IIS Lockdown Tool to řeší právě z jednoho místa a server je tedy dobře nastavitelný. Všechny akce se dají vrátit zpět a zrušené komponenty zase povolit.

Po Network Hotfix Checku je tady tedy další velmi užitečná aplikace pro administrátory. Určená je jak pro Windows NT 4.0 tak pro Windows 2000.

Diskuze (2) Další článek: Školy nečekají na stát, počítači je vybavují radnice i sponzoři

Témata článku: Microsoft, Windows, Okna, IIS, Vybraný komponent


Určitě si přečtěte

Co všechno se spouští se startem Windows a proč by vás to mělo zajímat

Co všechno se spouští se startem Windows a proč by vás to mělo zajímat

** Společně s operačním systémem se spouští řada aplikací a služeb ** Mohou mít negativní dopad na celkovou dobu startu Windows ** Jak získat kontrolu nad automaticky spouštěnými programy?

Karel Kilián | 57

20 tipů a triků pro Gmail: Užitečné maličkosti, které zefektivní práci s e-maily

20 tipů a triků pro Gmail: Užitečné maličkosti, které zefektivní práci s e-maily

** V Gmailu je řada užitečných funkcí, které možná všechny neznáte ** Odeslání mailu můžete například pozdržet či naplánovat na později ** Nad Gmailem můžete mít s několika triky daleko lepší kontrolu

Karel Kilián | 25

Google dosáhl revolučního milníku v kvantové nadvládě. IBM ale nesouhlasí

Google dosáhl revolučního milníku v kvantové nadvládě. IBM ale nesouhlasí

** Google představil nový kvantový čip s 53 qubity ** Oznámil, že díky němu lidstvo poprvé dosáhlo kvantové nadvlády ** IBM toto tvrzení zlehčuje

Karel Javůrek | 15

Pojďme programovat elektroniku: České chytré zásuvky Netio pro kutily i firmy

Pojďme programovat elektroniku: České chytré zásuvky Netio pro kutily i firmy

** Wi-Fi zásuvky nevyrábí pouze Čína ** Vyzkoušeli jsme českou Netio PowerCable ** Je přímo určená pro vývojáře, má totiž jednoduché JSON API

Jakub Čížek | 43

Že by konečně revoluce? Nové chytré hodinky od Garminu mají průhledný solární panel

Že by konečně revoluce? Nové chytré hodinky od Garminu mají průhledný solární panel

** Chytré hodinky mají relativně malou výdrž ** Sportovní fénixy od Garminu jsou na tom ale lépe ** Poslední verze nabízí dokonce transparentní solární panel

Jakub Čížek | 56


Aktuální číslo časopisu Computer

Megatest 20 procesorů

Srovnání 15 True Wireless sluchátek

Vyplatí se tisknout fotografie doma?

Vybíráme nejlepší základní desky