Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Безопасность серверной системы Win2K3 (http://forum.oszone.net/showthread.php?t=59843)

minion 22-01-2006 13:22 395826

Безопасность серверной системы Win2K3
 
Доброго времени суток.
Вот думаю чтоже поставить из антивирусного ПО и из Файрволлов...
Хотел бы спросить у уже опытных админов что мне посоветуют...
Заранее спасибо... Если можно сылочки на программы...

chek 22-01-2006 18:54 395910

у меня стоит nod32, отлично справляется со своими задачами
а из фаерволов посоветовал Kerio WinRoute Firewall, только не Outpost, т.к. сама фирма не советует его ставить на серверные станции
кстати подобная тема недавно обсуждалась в форуме про серверные системы

Pavlov10 23-01-2006 02:51 395999

Из опыта работы посоветовал бы поставить Symantec Corporate Edition 9. Удобно развертывать на удаленных машинах, несложно настраивать, куча функций. А файрвол WinRoute лучше (пробовал и Outpost, и Isa, и WinGate, и UserGate). Но это ИМХО

Zus 23-01-2006 09:37 396112

У меня неплохо работала связка W2003SP1(NAT)+Outpost 2.6 + NOD32 пробовал сканить энто все NMAPом сканер сказал что " на хосте обнаружено менее одного открытого или закрытого порта" и машина с которой я сканил попала в бан на 2 часа (правило фаервола)

minion 23-01-2006 10:28 396136

Все вы сошлись на антивирусе Nod32 спасибо вам большое, ато сервак поднял, а про защиту позабыл, решил поставить Нортон 2005, крикнул что на сервера непойдёт... У меня как прокси стоит Юзергейт2.8 он небудет конфликтовать с Винроутом??? Кстати версия винроута... какую посоветуете, у меня сейчас есть 4.5 чтоли...
Заранее спаисбо..!

Zus 23-01-2006 11:10 396154

У меня сейчас работает Винроут 6.0.8 аптайм 4.5 месяца.... жертв и разрушений нет :)

Pavlov10 24-01-2006 02:09 396440

У нас Kerio WinRoute 6.0.11 работает уже 1.5 года. Тьфу-тьфу-тьфу, все хорошо

IgorNF 04-06-2006 20:27 446391

А как у Вас NOD работает на win 2003 server SP1 с установленным Domain Controller? У меня до установки DC НОД работал нармально, но после изменения роли севера на DC всё...... сервак грузится 15 минут, политики не обрабатываются весь журнал в ошибках!!! Встречался ли кто с такой проблемкой ? На другой антивир пока переходить нехочется, т.к. на клиентах с Win XP стоит также НОД

mikechaik 05-06-2006 16:10 446820

У меня на серваке NOD стоит. Как тока поставлю винду, вторым действием у меня всегда идет установка антивируса с проверенного носителя. Потом тока поднимаю AD и т.п. В журнале чисто. Первый раз когда AD ставил, в журнале красным красно было :) но потом после прочтения факов по ошибкам вроде все исправил. Кстате у меня в журнале было красно тоже потому что не удалось выполнить политики, смотри номер ошибки и ищи в интернете описание.

Manless 27-01-2012 17:38 1845754

Тоже столкнулся с проблемой безопасности сервера и машин в локальной сети.
Сеть у меня такая интернет-сервер (он же DC, DHCP, DNS, Файловый сервер)-комутатор на 50 машин.
У меня есть много вопросов, попытаюсь вспомнить их все и изложить тут:
1) Какой антивирус поставить на сервер ( на данный момент стоит Касперский 6 для файлового сервера )?
2) Как максимально эффективно обезопасить сервер от взлома без обесточивания?
3) Как обезопасить локальные машины от взлома? Чтобы могли например входить только пользователи домена. и нельзя было создать локального пользователя (я так пишу потому что не знаю как именно нужно делать )
4) Как защитить "Общую папку" находящуюся на сервере от взлома?
5) Какой файрвол поставить? Нужен ли он?
6) Какие порты обычно оставляют открытыми, чем их закрывать, как их закрывать, закрывать надо их только на сервере или на локальных машинах тоже?
7) Какой Прокси поставить на сервер? Нужен ли вообще файрвол, если стоит прокси? Ставить ли вообще прокси на сервер 2003 или поставить между сервером 2003 и интернетом еще одну машину, а на нее установить прокси?
8) Как внедрить выбранный прокси в AD эффективно быстро и незаметно для пользователей так, чтобы на локальных машинах ничего не прописывать в настройках. И можно было ограничивать доступ к выбранным сайта. Чтобы можно было импортировать список плохих сайтов в прокси. Чтобы можно было для каждого пользователя настроить доступные или запрещенные сайты ( например пользователь 1 может войти в одноклассники, а пользователь 2 не может). Как снижать скорость интернета, если пользователь начинает смотреть онлайн видео в интернете с youtube или других ресурсов. Какую максимальную скорость интернета ставить для пользователей если всего пользователей 40, а канал интернета всего 8 мегабит
9) Как сделать так чтобы компьютер "1" заходил в интернет минуя прокси.
10) Как лучше обезопасить бухгалтерию от взлома и тд и тп. Бухгалтерии нужен доступ к некоторым сайтам, и есть Клиент Банки ( чтобы был у этих программ доступ к интернету).

Фух. пока что вроде всё

Manless 12-04-2012 12:11 1898205

ап..забыли про меня((

gnome84 12-04-2012 19:42 1898469

Есть такая программа как типа SicretNet которая как раз и служит для полной защиты. По тем тестам что я видел, еще и он прошел сертификацию ФСТЭК то думаю одна из самых мощных прог для разграничения прав пользователя. Очень много функций, загрузка раньше биоса и многое другое.

Антивирус, пока только Нод и спасает и систему не нагружает и ставится без проблем

leonty 12-04-2012 22:42 1898570

Цитата:

Цитата Manless
ап..забыли про меня(( »

Manless, вы за полгода не смогли найти ответы на хотя бы часть своих вопросов? впечатляет...
Цитата:

Цитата Manless
1) Какой антивирус поставить на сервер ( на данный момент стоит Касперский 6 для файлового сервера )? »

зачем еще что-то ставить? Стоит и пуская стоит. Свою работу он выполняет?
Цитата:

Цитата Manless
2) Как максимально эффективно обезопасить сервер от взлома без обесточивания? »

решение кроется вот здесь
Цитата:

Цитата Manless
Сеть у меня такая интернет-сервер (он же DC, DHCP, DNS, Файловый сервер) »

убрать функции "DC, DHCP, DNS, Файловый сервер" с машины, которая раздает интернеты.
начните хотя бы с этого.
Цитата:

Цитата Manless
3) Как обезопасить локальные машины от взлома? Чтобы могли например входить только пользователи домена. и нельзя было создать локального пользователя (я так пишу потому что не знаю как именно нужно делать ) »

Удалить из группы администраторов все учетные записи, кроме учетки локального администратора. С опытными пользователями та же история.
Цитата:

Цитата Manless
4) Как защитить "Общую папку" находящуюся на сервере от взлома? »

Разграничить доступ на уровне ФС.Задаться вопросом кто и зачем будет ее "ломать", из этого будет видно как защищать.
Цитата:

Цитата Manless
5) Какой файрвол поставить? Нужен ли он? »

Встроенного по сути достаточно. Нужен.
Цитата:

Цитата Manless
7) Какой Прокси поставить на сервер? Нужен ли вообще файрвол, если стоит прокси? Ставить ли вообще прокси на сервер 2003 или поставить между сервером 2003 и интернетом еще одну машину, а на нее установить прокси? »

Почитайте информацию о том, что такое прокси и что такое фаервол. Думаю вопрос о необходимости фаервола на прокси сервере отпадет сам собой. Между сервером и интернетом обязательно поставить машину и вынести на нее функции прокси, маршрутизатора и брандмауэра.
Цитата:

Цитата Manless
8) Как внедрить выбранный прокси в AD эффективно быстро и незаметно для пользователей так, чтобы на локальных машинах ничего не прописывать в настройках. И можно было ограничивать доступ к выбранным сайта. Чтобы можно было импортировать список плохих сайтов в прокси. Чтобы можно было для каждого пользователя настроить доступные или запрещенные сайты ( например пользователь 1 может войти в одноклассники, а пользователь 2 не может). Как снижать скорость интернета, если пользователь начинает смотреть онлайн видео в интернете с youtube или других ресурсов. Какую максимальную скорость интернета ставить для пользователей если всего пользователей 40, а канал интернета всего 8 мегабит »

Как внедрить? Составить ТЗ, сэмулировать ситуацию на тестовом стенде, еще раз все проверить и протестировать. Внедрить. Чтобы не прописывать, используй групповую политику. Как резать, ограничивать доступ и бла-бла-бла будет видно из набора ПО, которым будешь это делать.
Цитата:

Цитата Manless
9) Как сделать так чтобы компьютер "1" заходил в интернет минуя прокси. »

Маршрутизацией.
Цитата:

Цитата Manless
10) Как лучше обезопасить бухгалтерию от взлома и тд и тп. Бухгалтерии нужен доступ к некоторым сайтам, и есть Клиент Банки ( чтобы был у этих программ доступ к интернету). »

Чем этот вопрос кардинально отличается от вопроса номер три?
Цитата:

Цитата Manless
Фух. пока что вроде всё »

уверен?


Время: 18:56.

Время: 18:56.
© OSzone.net 2001-