Einschränken des Zugriffs
Wenn Sie den Dispatcher konfigurieren, schränken Sie externe Zugriffe so weit wie möglich ein. Siehe das Beispiel für einen Abschnitt /filter in der Dispatcher-Dokumentation.
Verweigern des Zugriffs auf administrative URLs
Stellen Sie sicher, dass Sie Filter verwenden, um den externen Zugriff auf sämtliche administrative URLs wie die Web-Konsole zu blockieren.
Unter Testen der Dispatcher-Sicherheit finden Sie eine Liste der URLs, die blockiert werden müssen.
Verwenden von Zulassungslisten anstelle von Blockierungslisten
Zulassungslisten eignen sich besser zur Zugriffskontrolle, da sie grundsätzlich voraussetzen, dass alle Zugriffsanfragen verweigert werden sollten, sofern sie nicht ausdrücklich Teil der Zulassungsliste sind. Dieses Modell ermöglicht eine strengere Kontrolle über neue Anfragen, die während einer bestimmten Konfigurationsphase möglicherweise noch nicht überprüft oder berücksichtigt wurden.
Ausführen des Dispatchers mit einer dedizierten Systembenutzerin bzw. einem dedizierten Systembenutzer
Beim Konfigurieren des Dispatchers sollten Sie sicherstellen, dass der Webserver von dedizierten Benutzenden mit den geringsten Rechten ausgeführt wird. Es wird empfohlen, dass Sie nur Schreibzugriff auf den Dispatcher-Cache-Ordner gewähren.
Außerdem müssen IIS-Benutzende ihre Website folgendermaßen konfigurieren:
- Wählen Sie in den Einstellungen für den physischen Pfad für Ihre Website die Option zum Verbinden als bestimmter Benutzer aus.
- Legen Sie die Person fest.