Les comento:
Tengo montada una aplicación web, en el puerto 80 (servidor: IIS) (SSOO: Windows 2003)
Todos los puertos cerrados en mi router/firewall (menos el 80). Todos los parches y actualizaciones al día. Y de software un antivirus(nod32) y un firewall (kerio). La aplicacion montada en el servidor web se supone que esta programada "adecuadamente" ...
Mi pregunta es:
- ¿Estoy a salvo de un ataque hacker? bueno en principio ya se que no, que no hay ordenador 100%seguro, pero:
- ¿está configuración puede ser peligrosa?
- ¿como un hacker me podría atacar? ¿que técnica podría usar?
- ¿como podría mejorar mi seguridad?
NOTA: estoy obligado a usar tecnología micro$oft ...
Muchas gracias.
Comentarios
En principio el servidor que
En principio el servidor que has montado tiene una configuración aceptable. Solo tienes el puerto 80 abierto, firewall, antivirus y actualizas al día (¿correcto?). Un usuario malintencionado solo podría atacarte por el puerto 80 (desde fuera), y ya sabes que tipo de ataques se pueden realizar por ahí. No sé que hará tu firewall exactamente, si solo bloquea y abre puertos o si también filtra... no sé que funcionalidades ofrece. Los consejos que YO te puedo ofrecer por mis conocimientos son los siguientes:
--
saludos
cyfuss
Enviar un comentario nuevo