|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Защита операционных систем. |
|
Info - Защита операционных систем.
|
Ушел из жизни Сообщения: 169 |
Тема данного раздела звучит несколько некорректно, так как сразу возникает нехороший вопрос: "Каких систем?" Надеюсь никто спорить не будет что Windows XP, Windows Vista и Windows Server 2003 будут защищаться по разному?
Базовыми же будут только несколько общих правил. Постараюсь их привести здесь: 1. После установки системы отключите неиспользуемые службы (если не знаете что, не лезьте) 2. Установите (включите) файервол 3. Установите антивирус 4. Установите необходимые обновления (наилучшим вариантом будет если обновления у вас заранее стянуты и записаны на CD-R или DVD-R) 5. Обновите антивирус 6. Проверьте обновленным антивирусом содержимое ваших жестких дисков (партиций), особенно если вы собираетесь или уже установили с них драйвера и прочее ПО 7. Работайте с минимально необходимыми вам правами 8. Ну и далее уже стандартное - будьте внимательны! 9. И последнее правило, хорошо усвоенное мною за долгую жизнь. НЕ ЗНАЕШЬ - НЕ ТРОГАЙ!!! |
|
------- Отправлено: 09:12, 01-02-2008 |
![]() Ветеран Сообщения: 1190
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 12:52, 14-02-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ушел из жизни Сообщения: 169
|
Профиль | Сайт | Отправить PM | Цитировать madmax24, спасибо. Я знаю
|
------- Отправлено: 13:44, 14-02-2008 | #12 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать И еще немаловажно -- отключите в браузере ActivX и JavaScript. Включайте только для сайтов, которым вы доверяете.
|
------- Отправлено: 16:32, 14-02-2008 | #13 |
(*.*) Сообщения: 36567
|
Профиль | Сайт | Отправить PM | Цитировать Цитата VladimirB:
|
|
------- Отправлено: 03:37, 17-02-2008 | #14 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата Vadikan:
И действительно самая надежная дверь - ее полное отсутсвие. ----------------------------- Примеры ------------- 1) При работе с домовыми сетями, если не планируется предоствление Win-ресурсов, отключить все службы (привязки) кроме TCP/IP на "наружнем" интерфейсе 2) При использовании Windows, в качестве сервера - узла бастионного типа (фаервола), и использовании ПО не MS, обычно отключают, как минимум, слудующие службы: - Server -Workstation -Network browser -PnP Так же данные службы могут отключаться при развертывании RDBMS сервера не MS (Oracle, DB2) Классическому Web-серверу даром не сдались SMB-Службы ---------------- Вышеприведенные действа свершаются исходя из двух соображений: 1) Чем меньше щелей - тем меньше дует, читай возможностей ошибиться. 2) Полное отсутствие службы выгодно отличается от закрытия порта фаерволом: - принципиально не возможно устроить DDoS для того что не существует. - экономятся ресурсы, что важно для высоконагруженных систем. -сознательно делается более сложной внесение изменений в текущую конфигурацию, что, лично я, воспринимаю как защиту от дурака. |
|
------- Отправлено: 14:49, 17-02-2008 | #15 |
Ушел из жизни Сообщения: 169
|
Профиль | Сайт | Отправить PM | Цитировать Vadikan, мое заявление о службах связано (правильно заметилkim-aa, ) с тем что чем меньше возможностей вы используете, тем меньше дыр у вас будет! Т.е. не используешь - отключи! Не знаешь - не трогай!
|
------- Отправлено: 23:30, 19-02-2008 | #16 |
(*.*) Сообщения: 36567
|
Профиль | Сайт | Отправить PM | Цитировать kim-aa, спасибо за развернутый ответ.
VladimirB, это было слишком общее заявление, такие нужно конкретизировать. Далеко не все службы имеют отношение к сети. |
------- Отправлено: 23:43, 19-02-2008 | #17 |
Ушел из жизни Сообщения: 169
|
Профиль | Сайт | Отправить PM | Цитировать Vadikan, естественно. Однако, ведь не хуже меня знаешь, что права пользователя в любом случае нужно ограничивать, верно? Чем больше запущено служб, особенно если их не используешь, тем больше вероятность того, что какая-то из них может содержать ошибки (уязвимости) тебе не известные. Верно? Может содержит, может не содержит. Но от греха я бы отключил, тем более если я ее не использую!
|
------- Отправлено: 22:16, 23-02-2008 | #18 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать А можете дать конкретные рекомендации ?.
Система WIN2003R2, EXCHANGE2003 Два сетевых интерфейса один с прямым ip в инете, другой в локалке. Требуется от него только Outlook Web Access и smtp естественно. Также там стоит Netop Gateway. Что мне сделать чтоб спокойно уехать в командировку на 2 месяца ? На данный момент я в инет интерфейсе включил tcp filtering с такими параметрами: TCP - 25, 53, 80, 110, 443, 6502 UDP - 53, 6502 IP -6, 17 Достаточно ли этого ? Нужно ли включать windows firewall (по умолчанию он был отключён) ? Могу ли я обойтись стандартными средствами WindowsServer или каким либо бесплатным софтом (так как покупать ничего не будут а контрафакт я стараюсь минимизировать). Мне уже посоветовали ZoneAlarm поставить, но как я уже писал выше это не очень приемлемо. |
Отправлено: 08:35, 04-03-2008 | #19 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
«Не Windows 7 единым»: краткий обзор рынка операционных систем | OSZone News | Новости и события Microsoft | 2 | 16-11-2009 08:34 | |
Несколько операционных систем на одном PC | treiber | Хочу все знать | 9 | 27-06-2007 11:10 | |
Несколько операционных систем | SerBep | Общий по Linux | 6 | 29-09-2006 20:30 | |
Несколько операционных систем. | xmaker | Хочу все знать | 17 | 23-09-2003 13:47 |
|