Door Anoniem: Door Xavier Ohole: Door Anoniem: Waarom is het veiliger om een applicatie via een Webserver aan te bieden dan via RDP?
Is dat omdat je bij RDP toegang tot het hele systeem hebt of zijn er andere argumenten daarvoor?
Het is alleen veiliger als je géén Microsoft Windows gebruikt voor de webserver (bij gebruik van Windows zijn de verschillen gerommel in de marge). Een veilige webserver heeft een zo klein mogelijk gehouden aanvalsoppervlak door geen onnodige functionaliteit te installeren. Géén GUI dus. Je zoekt dus een besturingssysteem dat de GUI netjes heeft gescheiden van de rest, zodat je er eenvoudig voor kan kiezen deze niet te installeren op ren server. Voorbeelden van dergelijke professionele besturingssystemen zijn Linux, FreeBSD, OpenBSD. Internetgiganten als bv. Google gebruiken exclusief Linux voor hun servers.
Complete onzin, je leeft in het verleden.
Nee hoor, Google servers draaien écht geen Windows, dat is nepnieuws. Sterker nog, Microsoft heeft haar eigen Linux variant voor haar servers (CBL-Mariner geloof ik).
Door Anoniem: Office 365, de grootste mailomgeving werkt gewoon of IIS, onedrive, sharepoint...... Allemaal IIS.
GUI is natuurlijk ook complete onzin en een 1995 argument.
Lever mij 1 exploit voor IIS eens op, waarbij IIS wordt misbruikt icm een GUI vanuit Windows, of zelfs een IIS exploit van de laatste jaren?
https://www.cvedetails.com/vulnerability-list/vendor_id-45/Apache.html Een kind kan bedenken dat je het aanvalsoppervlak zo klein mogelijk moet houden en daar valt een onnodige GUI zeker onder. Een OS dat je niet eenvoudig zonder GUI kan installeren, om zo een servervariant te krijgen, heeft een totaal onnodige en onbegrijpelijke verstrengeling van functionaliteiten en is amateuristisch te noemen. Heel amateuristisch.
Door Anoniem: Ik kon trouwens niets actueel vinden voor IIS. Maar misschien heb jij een betere bron?
Je kan niets vinden over IIS? Waarschijnlijk omdat geen zichzelf respecterend bedrijf dat nog gebruikt.
Door Anoniem:Gerommel in de marge? Persoonlijk denk ik dat 4% best nog wel het nodige is, volgens netcraft maart 2022. Is het veel, zeker niet. maar gerommel in de marge.... Dan geef je toch aan, dan je de cijfers niet begrijpt of niet weet. Ik denk dat de meeste blij zouden zijn met "een gerommel in de marge" salaris verhoging.
Sterker nog, check eens hoeveel exploits er zijn voor IIS vs Apache of nginx. Of hoeveel webservers er gehacked zijn.... IIS komt dan eigenlijk niet voor, echt gerommel in de marge.
Waar heb je het over?
Door Anoniem: Een veilig webserver hangt meer af, van de programmeertaal die gebruikt wordt, dan het OS.
Niet de programmeertaal voor de webserver maar gebruik van PHP sites en Windows voeren het veld aan.