[IIS] – IIS Crypto (Mejorando la Seguridad de Nuestro IIS)

3
5772
0
(0)

Hola Comunidad;
Seguimos con IIS, para ello esta tarde vamos a mostrarles una herramienta que es de mucha utilidad para los SysAdmin que se llama IIS Crypto, una tool que nos permite habilitar o deshabilitar protocolos, cifrados, hash y algoritmos de intercambio de claves en Windows Server 2008, 2012 y 2016.

2018-04-27_12-09-57.png

Pueden descargar la herramienta desde el siguiente enlace:

https://www.nartac.com/Products/IISCrypto

Bien, para poder descargarlo solamente debemos de hacer clic en Download y escoger la versión gráfica (IIS Crypto GUI) del aplicativo.

Nota: Para poder ejecutar este aplicativo, debemos de tener instalado el Net Framework 4.0 por lo que si necesitas descargar esta versión puedes dirigirte al siguiente enlace:

https://www.microsoft.com/en-us/download/details.aspx?id=17718

Este aplicativo es un ejecutable bien pequeño que no se necesita instalación. Hacemos doble clic y debemos de esperar a que nos aparezcan los términos y condiciones. en ello solamente hacemos clic en Accept.

2018-04-27_12-30-14.png

Luego, hacemos clic en Best Practices que son los valores que yo requiero para configurar mi servidor web.

2018-04-27_12-41-10.png

Nos aparecerá un mensaje donde nos indica que debemos de hacer clic en Aplicar (Apply) para que los cambios se guarden, hacemos clic en OK para poder realizar esta acción.

2018-04-27_12-55-37.png

Luego de hacer clic en Apply, nos pedirá que reiniciemos nuestro servidor web. clic en OK y procedemos a hacer lo indicado (el aplicativo no lo hará por nosotros).

2018-04-27_12-56-24.png

Para comprobar, hacemos un escaneo y verificamos los resultados.

2018-04-27_13-13-11.png

Esta es una herramienta muy buena, la recomiendo.

Muchas Gracias!.

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuar!

Promedio de puntuación 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

3 COMENTARIOS

  1. buenas estimado estoy por utilizar esta herramienta y me están pidiendo garantizar si esta herramienta es segura . Me podría decir si tiene alguna desventaja al usar esa herramienta.
    Muchas gracias por el aporte

    • Buenas tardes;

      IISCrypto es una herramienta gratuita que ayuda a habilitar o deshabilitar protocolos, cifrados, hashes e implementar las prácticas recomendadas entorno a seguridad, todo ello con un solo click y sin necesidad de modificar el regedit de manera manual.

      La herramienta de por si, es segura solo tienes que saber que habilitar o deshabilitar; dependiendo de como quieres hardenizar el servidor.

      Muchas Gracias.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí