2- استفاده از نرم افزار
hfnetchk
در کنار نصب پس دستورهاست که آخرین حفره های کشف
شده و بدون پس دستور را برای شما گزارش می کند.
3- حذف کردن کامل اپلیکیشن های ساده شامل ابزارهای موسوم به
iisadmin
که ممکن است از آن سوءاستفاده شود و بنابراین معمول آن این است که حذف شود. این ابزار در دایرکتوری
wwwroot%/scripts
یافت می شود. ایده آل این است که راهبر این ابزار ساده را روی سرور خود
RUN
نکند تا میزان ریسک کاهش یابد.
4 - عدم گزینش الحاقی های
ISAPI.
بیشتر
IISها
الحاقی های
ISAPI
که مورد نیاز نیست را به
صورت
Default
روی سرور
MAP
می کنند، به وسیله الحاقی هایی مانند:
printer.
،
ism.
،
idq.
و... به طور اکید توصیه می شود که این گونه الحاقی ها اگر مورد نیاز نیست ، بلافاصله
unmap
شود.
این کار را به طور دستی می توان انجام داد ; اما نرم افزار
IIS Lockdown wizard
متعلق به خود
مایکروسافت بهتر می تواند آن را انجام دهد. برای دانلود کردن آن به آدرس زیر مراجعه کنید و با
نصب آن تمام الحاقی های غیرضروری را
unmap
کنید: