如何保护Windows 2008服务器

我有一个新的Windows 2008服务器盒子在联合主办的环境中联机。 它将主持与SQL后端的asp.net Web应用程序。

什么是保护它的最好方法?

它将运行IIS7和SQL 2005. SQL安装将只允许Windows身份validation。 自动更新将被启用。

我应该closures某些端口吗?

我想对DOS攻击和恶意用户提供某种保护。

只要你保持在安全更新的顶部,并对你的防火墙采取偏执狂的方法,你会没事的。

  • 如果可能的话,locking连接到特定的IP
  • 只打开你需要的东西,并将它们closures到特定的应用程序或服务。
  • 拥有超安全的密码。

如果你真的觉得自己偏执,把RDP从3389转移到另一个港口。

最好的办法? 在安装,configuration和运行之后,运行安全configuration向导。