質問編集履歴

1

セキュリティ的に考慮しようとしている事を追加しました。

2015/06/03 07:59

投稿

redhat98
redhat98

スコア236

test CHANGED
File without changes
test CHANGED
@@ -5,3 +5,51 @@
5
5
  ポートスキャンは無視、IISでは不要な権限を付けない程度しか思いつかないのですが...
6
6
 
7
7
  Windows Serverはデフォルトで高いセキュリティをレベルにあると思うので...
8
+
9
+
10
+
11
+ ------------------------------------------------------------------
12
+
13
+ 追加情報
14
+
15
+
16
+
17
+ 環境:
18
+
19
+ Windows Server 2012 R2 Standard
20
+
21
+ SQL Server 2014
22
+
23
+
24
+
25
+ この環境で、IISを動かそうとしています。
26
+
27
+ お金の関係で、IISとSQL Serverが1台のマシンに乗っかります。
28
+
29
+
30
+
31
+ セキュリティ的にやろうと思っていることは
32
+
33
+ ・443(https)以外はポートを開けない
34
+
35
+ ・httpsはオレオレ証明書ではなく、ちゃんとしたところから購入します。
36
+
37
+ ・IIS → パススルー認証で運用します(ディレクトリにはIIS_USERに読み書きの権限を与えます)
38
+
39
+ ・IIS → 匿名認証で運用します
40
+
41
+ ・SQL ServerはWindows認証で運用
42
+
43
+ ・Windows Updateで常に最新の状態で運用
44
+
45
+
46
+
47
+ と、セキュリティ的に考慮している事はこのくらいです。
48
+
49
+ なので、本当にこれで運用していいのかな?と思っています。
50
+
51
+
52
+
53
+
54
+
55
+ KoichiSugiyamaさん、指摘ありがとう。