我有一个新的Windows 2008服务器盒子在联合主办的环境中联机。 它将主持与SQL后端的asp.net Web应用程序。
什么是保护它的最好方法?
它将运行IIS7和SQL 2005. SQL安装将只允许Windows身份validation。 自动更新将被启用。
我应该closures某些端口吗?
我想对DOS攻击和恶意用户提供某种保护。
只要你保持在安全更新的顶部,并对你的防火墙采取偏执狂的方法,你会没事的。
如果你真的觉得自己偏执,把RDP从3389转移到另一个港口。
最好的办法? 在安装,configuration和运行之后,运行安全configuration向导。