Autor Tema: Proteger Internet Information Server....  (Leído 1586 veces)

Desconectado baphomet

  • Newbie
  • *
  • Mensajes: 2
Proteger Internet Information Server....
« en: 03 de Noviembre de 2005, 11:58:31 am »
Hola a todos:

He montado una serie de máquinas particulares con Internet Information Server, y van a tener acceso desde Internet.

En el router solamente he abierto los puertos necesarios para tener acceso a la Web, FTP, Terminal Server y VNC.

Las carpetas del servidor solamente tienen permiso de lectura, exceptuando dos de ellas, una donde almaceno la base de datos y otra donde guardo imágenes. Estas escrituras/modificaciones se hacen desde la aplicación web programada en ASP que tengo alojada en mi IIS 6 (Bajo Windows XP Pro).

Creo que a nivel de seguridad de la máquina está todo controlado (decidme si me equivoco), pero mi pregunta es la siguiente:
¿Cómo puedo puedo proteger mi IIS 6.0 contra posibles ataques de hackers? ¿Qué recomendaciones me haceis al respecto?

Obviamente, sé que no se puede hacer un sistema "a prueba de balas", pero si lo suficientemente seguro para estar tranquilo.

¿Alguna idea?

Gracias a todos.

PD: Tengo varios componentes registrados en la máquina, y uno de ellos es un filtro ISAPI para poder redimensionar las imágenes que subo al servidor. Estos componentes los tengo guardados en una carpeta llamada cgi-bin donde hay permiso de ejecución de scripts.

PD2: ¿Existe alguna manera de proteger mi archivos ASP?

Desconectado Saturn

  • Junior Member
  • **
  • Mensajes: 72
    • Space Saturn
Re: Proteger Internet Information Server....
« Respuesta #1 en: 05 de Noviembre de 2005, 10:31:00 am »
Hola amigo,

Antes de nada disculpa el retraso.

Entiendo poco del IIS, pero por lo que leo, está en el punto de mira de muchísima gente. Lo que lo hará ser muy "bom.ardeado" y parcheado, y no te sabría decir si esto es malo, más bien, tiene tintes de los dos: Malo, porque estarás en la boca del lobo siempre; y Bueno, porque será un sistema que se actualizará muy a menudo, para corregir los fallos encontrados...  :wink:

Para proteger al IIS, creo que lo mejor es, tal y como lo tienes, restringir las entradas desde internet hacia tu red, a los puertos que vas a usar, y el resto obviarlos, o incluso redirigirlos a una máquina inexistente en tu red, por lo que pudiera pasar.
Y piensa que las puertas que dejes abiertas son susceptibles de ser "llamadas con malas intenciones".

En cuanto a la BBDD y a los ASP (y CGI), una buena técnica es alojarlos en otra máquina, no en el servidor, y restringir también la entrada por los puertos que vas a solicitar la información, y desde la IP y usuario validado de tu red. Pienso que si la BBDD está en otra máquina que no sea la primera que se encuentra al llegar desde internet, su localización es más dificil.
Incluso si montas un PC como "frontend" que te controle las entradas y redirija el tráfico a la máquina que lo requiera. (creo que he tenido un "deja vue", jejeje).

No se si lo que te escribo es una salvajada, pues no conozco mucho el IIS, pero espero te sirva de ayuda el concepto de ocultar.

Pero por encima de todo, el mejor consejo que te puedo dar es que estés informado de los problemas que se vayan encontrando en el IIS, y lo tengas actualizado siempre, con los últimos parches.

Saludos, y cuentanos que hiciste.
Saturn
S;-D
WEB: http://spacesaturn.metropoliglobal.com
El mejor escondite, el más evidente

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License