Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Защита операционных систем.

Ответить
Настройки темы
Info - Защита операционных систем.

Аватара для VladimirB

Ушел из жизни


Сообщения: 169
Благодарности: 15

Профиль | Сайт | Отправить PM | Цитировать


Тема данного раздела звучит несколько некорректно, так как сразу возникает нехороший вопрос: "Каких систем?" Надеюсь никто спорить не будет что Windows XP, Windows Vista и Windows Server 2003 будут защищаться по разному?
Базовыми же будут только несколько общих правил.

Постараюсь их привести здесь:

1. После установки системы отключите неиспользуемые службы (если не знаете что, не лезьте)
2. Установите (включите) файервол
3. Установите антивирус
4. Установите необходимые обновления (наилучшим вариантом будет если обновления у вас заранее стянуты и записаны на CD-R или DVD-R)
5. Обновите антивирус
6. Проверьте обновленным антивирусом содержимое ваших жестких дисков (партиций), особенно если вы собираетесь или уже установили с них драйвера и прочее ПО
7. Работайте с минимально необходимыми вам правами
8. Ну и далее уже стандартное - будьте внимательны!
9. И последнее правило, хорошо усвоенное мною за долгую жизнь. НЕ ЗНАЕШЬ - НЕ ТРОГАЙ!!!

-------
MVP Consumer Security, KL DSSE, ACT
Security Trusted Adviser
http://vladbez.spaces.live.com


Отправлено: 09:12, 01-02-2008

 

Аватара для madmax24

Ветеран


Сообщения: 1190
Благодарности: 114

Профиль | Отправить PM | Цитировать


Цитата VladimirB:
это можно сделать только в том случае если вам за обновлениями не нужно лезть в Интернет »
Да. не спорю, но там в скобочках было приписано
Цитата VladimirB:
если обновления у вас заранее стянуты »
Поэтому я и ляпнул свою мысль
Но в общем случае, вы правы.

-------
Я закончил, все свободны.


Отправлено: 12:52, 14-02-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для VladimirB

Ушел из жизни


Сообщения: 169
Благодарности: 15

Профиль | Сайт | Отправить PM | Цитировать


madmax24, спасибо. Я знаю

-------
MVP Consumer Security, KL DSSE, ACT
Security Trusted Adviser
http://vladbez.spaces.live.com


Отправлено: 13:44, 14-02-2008 | #12


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


И еще немаловажно -- отключите в браузере ActivX и JavaScript. Включайте только для сайтов, которым вы доверяете.

-------
Просьба обращаться на "ты".


Отправлено: 16:32, 14-02-2008 | #13


(*.*)


Сообщения: 36567
Благодарности: 6698

Профиль | Сайт | Отправить PM | Цитировать


Цитата VladimirB:
1. После установки системы отключите неиспользуемые службы (если не знаете что, не лезьте) »
А почему первым делом нужно отключать "неиспользуемые" службы? Очевидно, что сразу после установки ОС имеются только системные службы. Тогда такое заявление предполагает, что системные службы Windows несут в себе угрозу безопасности ОС. В таком случае нужно указывать, какие конкретно. Если таковых нет, то службы лучше не трогать вообще и пункт 1 убрать.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 03:37, 17-02-2008 | #14


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата Vadikan:
А почему первым делом нужно отключать "неиспользуемые" службы? Очевидно, что сразу после установки ОС имеются только системные службы. Тогда такое заявление предполагает, что системные службы Windows несут в себе угрозу безопасности ОС »
Заявление становится более понятным если рассматривать его в "вероятностом" ключе (как было принято в СССР), а не прагматичном (перечень угроз и средств защиты).
И действительно самая надежная дверь - ее полное отсутсвие.
-----------------------------

Примеры
-------------
1) При работе с домовыми сетями, если не планируется предоствление Win-ресурсов, отключить все службы (привязки) кроме TCP/IP на "наружнем" интерфейсе

2) При использовании Windows, в качестве сервера - узла бастионного типа (фаервола), и использовании ПО не MS, обычно отключают, как минимум, слудующие службы:
- Server
-Workstation
-Network browser
-PnP

Так же данные службы могут отключаться при развертывании RDBMS сервера не MS (Oracle, DB2)
Классическому Web-серверу даром не сдались SMB-Службы

----------------
Вышеприведенные действа свершаются исходя из двух соображений:
1) Чем меньше щелей - тем меньше дует, читай возможностей ошибиться.
2) Полное отсутствие службы выгодно отличается от закрытия порта фаерволом:
- принципиально не возможно устроить DDoS для того что не существует.
- экономятся ресурсы, что важно для высоконагруженных систем.
-сознательно делается более сложной внесение изменений в текущую конфигурацию, что, лично я, воспринимаю как защиту от дурака.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:49, 17-02-2008 | #15


Аватара для VladimirB

Ушел из жизни


Сообщения: 169
Благодарности: 15

Профиль | Сайт | Отправить PM | Цитировать


Vadikan, мое заявление о службах связано (правильно заметилkim-aa, ) с тем что чем меньше возможностей вы используете, тем меньше дыр у вас будет! Т.е. не используешь - отключи! Не знаешь - не трогай!

-------
MVP Consumer Security, KL DSSE, ACT
Security Trusted Adviser
http://vladbez.spaces.live.com


Отправлено: 23:30, 19-02-2008 | #16


(*.*)


Сообщения: 36567
Благодарности: 6698

Профиль | Сайт | Отправить PM | Цитировать


kim-aa, спасибо за развернутый ответ.

VladimirB, это было слишком общее заявление, такие нужно конкретизировать. Далеко не все службы имеют отношение к сети.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 23:43, 19-02-2008 | #17


Аватара для VladimirB

Ушел из жизни


Сообщения: 169
Благодарности: 15

Профиль | Сайт | Отправить PM | Цитировать


Vadikan, естественно. Однако, ведь не хуже меня знаешь, что права пользователя в любом случае нужно ограничивать, верно? Чем больше запущено служб, особенно если их не используешь, тем больше вероятность того, что какая-то из них может содержать ошибки (уязвимости) тебе не известные. Верно? Может содержит, может не содержит. Но от греха я бы отключил, тем более если я ее не использую!

-------
MVP Consumer Security, KL DSSE, ACT
Security Trusted Adviser
http://vladbez.spaces.live.com


Отправлено: 22:16, 23-02-2008 | #18


Аватара для Kvantum

Новый участник


Сообщения: 18
Благодарности: 1

Профиль | Отправить PM | Цитировать


А можете дать конкретные рекомендации ?.
Система WIN2003R2, EXCHANGE2003
Два сетевых интерфейса один с прямым ip в инете, другой в локалке. Требуется от него только Outlook Web Access и smtp естественно. Также там стоит Netop Gateway.
Что мне сделать чтоб спокойно уехать в командировку на 2 месяца ?
На данный момент я в инет интерфейсе включил tcp filtering с такими параметрами:
TCP - 25, 53, 80, 110, 443, 6502
UDP - 53, 6502
IP -6, 17
Достаточно ли этого ? Нужно ли включать windows firewall (по умолчанию он был отключён) ? Могу ли я обойтись стандартными средствами WindowsServer или каким либо бесплатным софтом (так как покупать ничего не будут а контрафакт я стараюсь минимизировать). Мне уже посоветовали ZoneAlarm поставить, но как я уже писал выше это не очень приемлемо.

Отправлено: 08:35, 04-03-2008 | #19



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Защита операционных систем.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
«Не Windows 7 единым»: краткий обзор рынка операционных систем OSZone News Новости и события Microsoft 2 16-11-2009 08:34
Несколько операционных систем на одном PC treiber Хочу все знать 9 27-06-2007 11:10
Несколько операционных систем SerBep Общий по Linux 6 29-09-2006 20:30
Несколько операционных систем. xmaker Хочу все знать 17 23-09-2003 13:47




 
Переход