הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > Hosting ושירותים נלווים > תחזוק שרתים ושירותי רשת נוספים

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 26-10-08, 13:58   # 1
GZA3
חבר בקהילה
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Jan 2006
הודעות: 193

GZA3 לא מחובר  

אבטחה בווינדוס ומערכת דוטנטפאנל

לאחרונה העלתי שרת חדש נוסף עם מערכת הפעלה של ווינדוס 2003 סרבר.
מאז הפעם האחרונה שהייתי מתעסק לפניכן באבטחת מערכות ווינדוס דברים קצת השתנו אני מאמין (מ 2004) והייתי שמח לקבל ביקורת על אבטחה מינימלית שעשיתי כרגע בשרת שלי
הכתובת שלו זה www.isra3l.com אתם מוזמנים לבדוק ולעדכן אותי בשמחה אבל לא לעולל דברים מזיקים

בכל מקרה, חיפשתי הרבה זמן משהו שיחליף את ה DA שיש בלינוקס. מצאתי את המערכת דוטנטפאנל
www.dotnetpanel.com
ניראת אחת המערכות החכמות והטובות
אם מישהו מכיר אותה אני מאוד אשמח לשמוע מה הוא חושב עליה ואם יש הצעוד כלשהם בנושא אני אקבל אותם בברכה.

תודה לעוזרים
  Reply With Quote
ישן 26-10-08, 15:57   # 2
omercnet
אחראי פורום תחזוק שרתים
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Aug 2006
גיל: 37
הודעות: 722

omercnet לא מחובר  

לגבי אבטה ב2003, אם אתה עובד עם SP2, צריך להיות לך אוטומטית על השולחן עבודה של האדמינסטרטור Security Configuration Wizard
תריץ אותו, תקרא טוב טוב כל שלב ושלב, תבטל את כל הסרביסים שאתה לא משתמש בהם, ותסגור את כל הפורטים הלא רלווטנים, מה שאתה לא מבין, תקרא מה ההמלצה ותעשה.

זה משהו מאד בסיסי אבל מאד חשוב, מעבר לזה, להשאר מעודכן בעידכוני אבטחה של מיקרוסופט.

אחרי זה, זה כבר מה שתשים על השרת שיעשה אותך לפגיע, ולא המערכת הפעלה עצמה.
למשל הפאנל הזה, שאני לא מכיר אותו, נקווה שאין בו בעיות אבטחה, שדרכו יעשו לך בעיות בשרת.

שים לב שאתה בכלליות מריץ דברים, מה שלא ממש חובה (כל מה שלא סרביס) לא להריץ בתור ADMINISTRATOR.

יש לי מסמך מאד מקיף שכתבתי על הקשחת שרתי win2003, פה נתתי לך כמה דגשים כללים, המסמך המלא מגיע עם העבודה שלי, וגם זה לפי שעה
אני מקווה שבנתיים מה שנתתי לך פה יעזור לך, בהצלחה !
__________________
Omer Cohen
Information Security Specialist
eBaY Inc
  Reply With Quote
ישן 26-10-08, 19:37   # 3
GZA3
חבר בקהילה
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Jan 2006
הודעות: 193

GZA3 לא מחובר  

בדרך כלל כשאני סוגר פורטים זה מאחורי ראוטר כלשהו.
יש לך המלצה לתוכנה לסגירת פורטים ?
  Reply With Quote
ישן 26-10-08, 19:45   # 4
Guy
חבר בקהילה
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Apr 2006
מיקום: root@127.0.0.1
הודעות: 303
שלח הודעה באמצעות MSN אל Guy

Guy לא מחובר  

ציטוט:
נכתב במקור על ידי GZA3 צפה בהודעה
בדרך כלל כשאני סוגר פורטים זה מאחורי ראוטר כלשהו.
יש לך המלצה לתוכנה לסגירת פורטים ?
סגירת פורטים, או יותר נכון אי פתיחתם צריכה להתבצע ע"י firewall, באם תוכנה על השרת עצו או מכונה שעומדת לפני השרת, או שניהם.

אם השרת בחווה תבקש שיפתחו רק את הפורטים שאתה צריך, 80, 443, FTP, RDP
את ה RDP אל תפתח לכל העולם אלא רק לכתובות ספציפיות, וזה הזמן לדאוג לכתובת IP קבועה.

אפשרי גם להשתמש ב windows Firewall, חשוב לעדכן עדכוני אבטחה.
אם ה FTP פתוח לכל העולם מומלץ להשתמש בתוכנת שרת FTP צד שלישי ולא במובנת ב IIS

זה ממש על קצה קצה המזלג.
__________________

אבטחה | ניטור | וירטואליזציה | מחשוב ענן
שלחו לי מסר!

Last edited by Guy; 26-10-08 at 19:55..
  Reply With Quote
ישן 26-10-08, 19:50   # 5
omercnet
אחראי פורום תחזוק שרתים
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Aug 2006
גיל: 37
הודעות: 722

omercnet לא מחובר  

ציטוט:
נכתב במקור על ידי GZA3 צפה בהודעה
בדרך כלל כשאני סוגר פורטים זה מאחורי ראוטר כלשהו.
יש לך המלצה לתוכנה לסגירת פורטים ?
לוינדוס יש אפשרות לסגור פורטים מקומית, כמו IPTABLES בלינוקס, פשוט לבטל פורטים מסויימים.
ניתן דרך הגדרות TCP/IP לעשות את זה, אבל עדיף, כמו שאמרתי, להשתמש בSCW
__________________
Omer Cohen
Information Security Specialist
eBaY Inc
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 16:21.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ