pong
sécuriser un serveur web Windows c'est la galère totale.
j'étripe ceux qui me disent que je dois passer sur linux
rien que pour fermer les protocoles a trous et empêcher d'utiliser les algo de crypto craqués, j'y ai passé la matinée.
c'est tellement imbriqué les un dans les autres que désactivé un truc pour le WEB fait sauter un autre service qui en a besoin.
exemple:
désactiver le RC4 comme algo empêche les connexion RDP avec les anciennes versions de client (malheureusement les seules disponibles dans les clients léger un peu âgés)
j'ai du utiliser des algo de crypto qui autorisent RC4 mais qui ne sont pas utilisés pour le WEB (uniquement pour SSL2 donc désactivable autrement)
me reste plus qu'a appliquer ça à tous mes clients, en priant pour pas trouver d'autres imbrications