Jump to content

IIS 6.0 und Lockdown Wizard 2.1


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Posted

Betrifft W2k3-Server:

Verstehe ich das richtig? Im IIS 6.0 ist der Lockdown Wizard 2.1 schon integriert. Der IIS Lockdown Wizard deaktiviert ungenutzte Funktionen und verkleinert so die Angriffsfläche der IT-Umgebung. Siehe auch Thread http://www.mcseboard.de/showthread.php?threadid=31885&highlight=lockdown . Zitat Technet: "Als Neuerung bietet der Lockdown Wizard die Möglichkeit, IIS-Dienste zu deaktivieren oder zu entfernen wie z. B. HTTP, FTP, SMTP und NNTP." Nur wie? Über Start / Systemsteuerung / Software / Win-Komponenten / Anwendungsserver / Internetinformationsdienste / z.B. FTP-Dienst, SMTP, HTTP, NNTP? Oder ist das über den Internetinformationsdienste-Manager möglich? Da finde ich jedoch keine Möglichkeit, den Dienst zu entfernen. Nur unter den Registerlaschen "Verzeichnissicherheit" sind Einschränkungen möglich. Ist das damit gemeint? In der Technet steht zum Lockdown Tool 2.1 auch: "Eine neu erstellte Benutzeroberfläche wurde auf Basis des Benutzerfeedbacks entwickelt." Welche Benutzeroberfläche? Etwa die des Internetinformationsdienste-Managers? Die Anwendung des Lockdown Tools unter IIS 6.0 ist mir also noch nicht ganz klar. Kann mir das bitte jemand erklären?

Posted

Hi!

Das neueste Lockdown Tool kenn ich leider nicht. Allerdings sollte das ja eine separate Datei sein, die du startest.

 

Danach führt dich ein Wizard durch die einzelnen Abschnitte, in denen du definieren kannst was beim IIS zur Verfügung stehen soll...

 

Wie gesagt ich kenne nur ältere Versionen des Lockdown Tools. Die Datei heisst iislockd.exe. Hoffe es ist auch hier so.

Posted

Lockdown 2.1 ist nur für NT bzw. den IIS von 2000 und XP, so steht es auch auf der Download-Homepage vom Tool.

 

Außerdem aus http://www.microsoft.com/windows2000/community/centers/iis/iis6_faq.mspx#XSLTfaqSection123124121120120:

 

Q. Where is the IIS Lockdown Tool for IIS 6.0?

 

A. The default configuration settings in IIS 6.0 meet or exceed the security configuration settings specified by the IIS Lockdown Tool. You do not need to run the IIS Lockdown Tool for new installations of IIS 6.0. If you are upgrading a server running IIS 4.0 or IIS 5.0, you should run the IIS Lockdown Tool before you upgrade to Windows Server 2003 and IIS 6.0.

 

For more information about the IIS Lockdown Tool, see Running the IIS Lockdown Tool on our TechNet site.

 

 

 

grizzly999

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...