[IIS] – IIS Crypto (Mejorando la Seguridad de Nuestro IIS)

PorElCegu

[IIS] – IIS Crypto (Mejorando la Seguridad de Nuestro IIS)

Hola Comunidad;
Seguimos con IIS, para ello esta tarde vamos a mostrarles una herramienta que es de mucha utilidad para los SysAdmin que se llama IIS Crypto, una tool que nos permite habilitar o deshabilitar protocolos, cifrados, hash y algoritmos de intercambio de claves en Windows Server 2008, 2012 y 2016.

2018-04-27_12-09-57.png

Pueden descargar la herramienta desde el siguiente enlace:

https://www.nartac.com/Products/IISCrypto

Bien, para poder descargarlo solamente debemos de hacer clic en Download y escoger la versión gráfica (IIS Crypto GUI) del aplicativo.

Nota: Para poder ejecutar este aplicativo, debemos de tener instalado el Net Framework 4.0 por lo que si necesitas descargar esta versión puedes dirigirte al siguiente enlace:

https://www.microsoft.com/en-us/download/details.aspx?id=17718

Este aplicativo es un ejecutable bien pequeño que no se necesita instalación. Hacemos doble clic y debemos de esperar a que nos aparezcan los términos y condiciones. en ello solamente hacemos clic en Accept.

2018-04-27_12-30-14.png

Luego, hacemos clic en Best Practices que son los valores que yo requiero para configurar mi servidor web.

2018-04-27_12-41-10.png

Nos aparecerá un mensaje donde nos indica que debemos de hacer clic en Aplicar (Apply) para que los cambios se guarden, hacemos clic en OK para poder realizar esta acción.

2018-04-27_12-55-37.png

Luego de hacer clic en Apply, nos pedirá que reiniciemos nuestro servidor web. clic en OK y procedemos a hacer lo indicado (el aplicativo no lo hará por nosotros).

2018-04-27_12-56-24.png

Para comprobar, hacemos un escaneo y verificamos los resultados.

2018-04-27_13-13-11.png

Esta es una herramienta muy buena, la recomiendo.

Muchas Gracias!.

 

 

 

About the author

ElCegu administrator

Celso Javier Guzmán Díaz trabaja como Administrador de Redes en una Financiera de la Ciudad de Chimbote, Cuenta con las siguientes certificaciones: IC3-GS3, MCP, MCTS, VCA6 – DCV, CI-SCS, EHF, CompTIA Fundamentals, Scrum Master.

You must be logged in to post a comment.