Hi,

> Aus "Select bla From tabelle where ups = " & meineVariable
> wird "Select bla From tabelle where ups = @meineVar", dazu noch
> das Command-Objekt drumrumgebastelt und fertig.

Schlag mich, aber das kapier ich nicht. Wo ist der Unterschied?
 
> > Eigener IUSR_XXX f�r jedes Web. Rechte auf NTFS auf 
> IUSR_XXX anpassen.
> > ... ?
> 
> Wozu sollte das gut sein?

Wie Claudius schon erkl�rte. Dadurch wird gew�hrleistet, dass ein User aus Web1 
nicht auf Daten auf Web2 zugreifen kann.
 
> > 7. Verschl�sselung
> > Verschl�sselung von Daten. Zum Beispiel Passw�rter in der DB 
> > mit MD4, MD5, SHA-1 usw.
> 
> Macht zwar das Handling nicht besonders einfach, w�rde ich aber bei
> kritischen Sachen in jedem Fall verwenden, insbesondere bei 
> Passw�rtern.

Und welchen Algorythmus? Welchen ohne Komponente? Server- / Clientseitig?

> > 4. BS Sicherheit
> > Patches usw.
> 
> Automatische Updates sollten immer und �berall aktiviert sein.

Eh klar, nur gibts noch mehr?
 
> > 5. Firewall, DMZ usw.
> > Hardware, Software? Wo sinnvoll?
> 
> W�rde mich auch interessieren... sinnig ist es auf jeden Fall nen
> Virenscanner laufen zu lassen. Zus�tzlich �ber die TCP/IP-Config
> bzw. �ber die IP-Sicherheitsrichtlinien alle Ports dicht machen,
> bis auf die, die man wirklich braucht (80, 25, 21, 443, 3389 etc.).

Ports sperren ist sicher schonmal ne gute Idee ;)
Gibts da irgendwo eine vern�nftige Doku wo ich welche Ports sperre bzw. Welche 
Ports ich f�r welche Anwendung brauche?
 
> Ja... ist es nicht eh so, dass die Passw�rter etc. immer im Klartext
> �bermittelt werden? Allein von daher sollte man das schon machen.
> Sollte *hust*

Sollte ;)

Ciao
Buchi
_______________________________________________
Coffeehouse Mailingliste, Postings senden an:
[EMAIL PROTECTED]
An-/Abmeldung und Suchfunktion unter:
http://www.glengamoi.com/mailman/listinfo/coffeehouse

Antwort per Email an