krapaud a écrit :
comment parser intelligement les logs IIS pour determiner les tentatives d'exploitations des failles de sécurité.
Comment s'en prémunir de façon cohérentes et quelles contre-mesures adopter?
|
Une façon pour s'en prèmunir de façon efficace (au niveau applicatif) :
1) mettre un serveur web en reverse-proxy devant ton serveur iis qui ne soit pas iis.
Par exemple avec apache enn reverse-proxy :
http://httpd.apache.org/docs/mod/mod_proxy.html (bien le configurer pour ne pas faire relais ouvert).
2) Utiliser mod_eaccess d'apache pour filter les url (attention c'est très gourmand en ressource, mieux vaut une machine dédiée).
http://www.flopgun.net/christophe/ [...] s-orig.php
Désavantage : ce n'est pas légé à mettre correctement en place. Par contre on gagne énormément au niveau sécurité.
Message édité par nemrod_01 le 28-02-2003 à 10:56:48