اطلاعیه

Collapse
No announcement yet.

امن كردن دسترسي به ویندوز؟؟

Collapse
X
 
  • Filter
  • زمان
  • Show
Clear All
new posts

  • امن كردن دسترسي به ویندوز؟؟

    با سلام خدمت دوستان ...
    من یک سرور( یک شبکه لوکال ) دارم ( وین 2003 ) که با خط Adsl هم دائماً به اینترنت وصل می باشد ....
    می خواستم بدونم چه راه کار هایی به کار ببرم که امنیت این سیستم بیشتر بشه ....
    ممنون می شم راهنمایی کنید

  • #2
    سوالت خیلی کلی هست !!!!!!!
    برو یه 4 تا کتاب بخون !!!

    Comment


    • #3
      اگه قرار هست بري كتاب بخوني كانفيگ سرورهاي BSD رو بخون .
      مثلا open BSD خوبه!!
      اگه قرار نيستم بگو بچه ها در خدمتن نه ؟

      Comment


      • #4
        ایشون گفتن امن کردن دسترسی ها به ویندوز .. شما میگی برو OpenBSD یاد بگیر ؟!؟!؟؟!؟!
        username جان اینجا مطالب خوبی میتونی پیدا کنی :
        article های جالبی مربوط به امنیت سیستم عاملهای windows base داره .
        فکر میکنم در مورد , authentication
        Ùˆ
        access control ها و encryption ها مقالات بخونی کمکت کنه در این مورد :
        http://www.windowsecurity.com/articl...nd_encryption/
        کلا برای امنیت سیستم عاملهای ویندوز چک لیستهای امنیتی خوبی ارائه میکنه و همیشه موثر بوده .
        New World Begins

        Comment


        • #5
          اینجا من یک چک لیست امنیتی براتون قرار میدم انشالله کمکتون کنه :
          کد PHP:
          Filesystem Security

              
          Minimize NTFS permissions for EVERYONE
              
          At the logical drive levelreset and propagate the following permissions:
                    
          o Full Control to Administrators
                    o Full Control to CREATOR OWNER
                    o Modify
          Read/Execute, List Folder ContentsReadWrite to Authenticated Users
              
          Remove and propagate ALL permissions for Authenticated Users from System directory.
              * 
          Allow Authenticated Users ModifyRead/Execute, List Folder ContentsRead, and Write on:
                    
          \Documents and Settings\
                    
          \WINNT\Installer # hidden directory
                    
          \WINNT\System32\Config\
                    
          \WINNT\Repair

          Network Security

              
          Disable unnecessary servicesCommon unnecessary services for servers include:
                    
          o DHCP Client
                    o Fax Service
                    o Internet Connection Sharing
                    o Intersite Message
                    o Remote Registry Service
                    o RunAs Service
                    o Simple TCP
          /IP Services
                    o Telnet
                    o Utility Manager
              
          Un-install protocols such as IPX/SPX and NetBIOS unless required.

          User Security

              
          Disable Guest account and assign strong password.
              * 
          Disable TsInternetUser account and assign a strong password.
              * 
          Rename the Administrator account.

          TCP/IP Hardening

          Under HKEY_LOCAL_MACHINE
          \SYSTEM\CurrentControlSet\Services add or modify the following keys:

          KeyTcpip\Parameters
          Value
          SynAttackProtect
          Value Type
          REG_DWORD
          Parameter
          1

          Key
          Tcpip\Parameters
          Value
          EnableDeadGWDetect
          Value Type
          REG_DWORD
          Parameter
          0

          Key
          Tcpip\Parameters
          Value
          EnablePMTUDiscovery
          Value Type
          REG_DWORD
          Parameter
          0

          Key
          Tcpip\Parameters
          Value
          KeepAliveTime
          Value Type
          REG_DWORD
          Parameter
          300,000

          Key
          Netbt\Parameters
          Value
          NoNameReleaseOnDemand
          Value Type
          REG_DWORD
          Parameter
          1

          Under HKEY_LOCAL_MACHINE
          \SYSTEM\CurrentControlSet\Control add or modify the following keys:

          KeyLsa
          Value
          RestrictAnonymous
          Value Type
          REG_DWORD
          Parameter
          2

          Key
          SecurePipeServers
          Value
          RestrictAnonymous
          Value Type
          REG_DWORD
          Parameter
          1
          System Security 
          New World Begins

          Comment


          • #6
            نوشته اصلی توسط Kernel|2007
            ایشون گفتن امن کردن دسترسی ها به ویندوز .. شما میگی برو OpenBSD یاد بگیر ؟!؟!؟؟!؟!
            .
            دوست من شما يكم سخت ميگيري و بي دقت !!!
            اين سوال كه ايشون كرده خوبه اما ...ميدوني اما چي ؟
            اما اين سوالي كه پرسيدن امنيت ويندوز وب سرور تقريبا 50 % شايدم بيشتر از تاپيكهاي فروم بي ربط با اين مسئله نيست

            اگرم بخوايم كلي جواب بديم كه براي ايشون فاييده نداره ..
            اگر جز به جز تو موارد خاص بود باز ميشد ....

            دوستمون اشاره كرد به كتاب و پايه و اساس ...
            بنده هم وقتي سيستم عاملي هست كه 4 سال ازش باگ نبوده نميام كتاب ويندوز پيشنهاد كنم

            در ضمن يكي دوستان هم قيلا اشاره كرد (شما مديري يا ...؟)
            شما جواب سوال بده و برو ...اجركم الي ا...

            Comment


            • #7
              به نظرت من بی دقتم یا شما ؟
              من یک سرور( یک شبکه لوکال ) دارم ( وین 2003 ) که با خط Adsl هم دائماً به اینترنت وصل می باشد ....
              وب سرو توی این کسی میبینه ؟
              گفتن برای امنیت سیستم عامل ویندوز 2003 که در یک شبکه local و به اینترنت adsl متصل هست .
              New World Begins

              Comment


              • #8
                15 راه کار برای امنیت windows server 2003
                کد PHP:
                15 steps to hardening Windows Server 2003

                Jonathan Hassell
                12.15.2005
                Rating
                : -3.33- (out of 5)


                Jonathan Hassellauthor of Hardening Windowsrecently conducted a checklist-style webcast that outlined 15 steps you can take right now to harden Windows Server 2003 against various threatsHere's a look at Jonathan's 15 steps and some of the main points he discussed.

                Step 1Be rigid on passwords
                Main points
                Enforce stronger authentication by encouraging the use of passphrases and requiring a 15-character minimum.

                Step 2: Use Windows XP software restriction policies through Group Policy
                Main points
                : Use Group Policy to block all extensions related to ******and disallow especially nefarious programs (cmdexeRegedit.exe).

                Step 3Enable Internet Connection Firewall (ICF)
                Main pointsAlmost every machine in your company can benefit from having a firewallICF only blocks incoming trafficuses stateful packet inspection and allows you to force open particular ports.

                Step 4Kill LM hashes
                Main points
                To eliminate LM hashes, require a 15-character minimum for passwords and enable the Security Option "Network Security: Do not store LAN manager hash value on next password change."
                More Information

                Use this checklist on the job to fortify your Web server.

                Visit this resource center for newstips and expert advice on how to harden a Web server
                    

                Step 5
                Strengthen TCP/IP stack
                Main points
                You should not connect Windows systems directly to the InternetInstead increase RAM for TCP connections and decrease timeout values for 3-way handshakes.

                Step 6Mandate SMB signing
                Main points
                SMB signing will help you prevent man-in-the-middle attacks.

                Step 7Harden network policies
                Main points
                You should enable settings like "Do not allow anon. enum of SAM" and disable settings like "Allow anonymous SID/Name translation." This may be considered security by obscuritybut it's an important component of hardened Windows systems.

                Step 8: Use Software Update Services (SUS)
                Main points: You should always use SUS or some other patch management system to receive, distribute and schedule the most up-to-date patches.

                Step 9: Rope off, quarantine, sanitize
                Main points: This is a very important step. Using Network Access Quarantine Control, you should limit or disallow resources to certain clients, put non-quarantined clients in a holding bin to verify system attributes and finally provide resources to fix any problems discovered before they'
                re allowed to connect.

                Step 10Plan for the worst
                Main points
                To plan for disasters, use ******s to build up 80of your infrastructure and leave yourself much more time to manually reconstruct the remaining 20%.

                Step 11Get the Group Policy Management Console
                Main points
                It's now easier than ever to use Group Policy to set security policies across the board -- and you should take advantage of it.

                Step 12: Use the Microsoft Baseline Security Analyzer (MBSA)
                Main points: This is a handy tool used to scan computers in a Windows Update-like fashion. It is continually updated by Microsoft and it supports a number of products.

                Step 13: Familiarize yourself with IPsec
                Main points: IP is too public not to be encrypted. You should use IPsec to protect transmissions between servers, client tunnels and any point-to-point IP transactions where both ends know how to read IPsec.

                Step 14: Use Internet Information Services (IIS) 6.0
                Main points: Thanks to many new security improvements, IIS is finally ready for prime-time hosting.

                Step 15: Play with Windows Server 2003 Service Pack 1
                Main points: With release expected in mid-2005, improvements will include a security configuration wizard and remote client quarantine. 
                New World Begins

                Comment


                • #9
                  نوشته اصلی توسط ard
                  دوست من شما يكم سخت ميگيري و بي دقت !!!
                  اين سوال كه ايشون كرده خوبه اما ...ميدوني اما چي ؟
                  اما اين سوالي كه پرسيدن امنيت ويندوز وب سرور تقريبا 50 % شايدم بيشتر از تاپيكهاي فروم بي ربط با اين مسئله نيست

                  اگرم بخوايم كلي جواب بديم كه براي ايشون فاييده نداره ..
                  اگر جز به جز تو موارد خاص بود باز ميشد ....

                  دوستمون اشاره كرد به كتاب و پايه و اساس ...
                  بنده هم وقتي سيستم عاملي هست كه 4 سال ازش باگ نبوده نميام كتاب ويندوز پيشنهاد كنم

                  در ضمن يكي دوستان هم قيلا اشاره كرد (شما مديري يا ...؟)
                  شما جواب سوال بده و برو ...اجركم الي ا...
                  بابا فهمیدیم تو هم تو این فروم هستی! آفرین!

                  اینا می خوان سریعا مو ضوع را پیچیده کنن!
                  خوب شما بهترین راه را برا امنیت بگو! حالا ایشون نگفت الا بلا می خوام دوره سیستم و شبکه را دیوار بکشم برم بالا! همونقدر که بلدی بگو! بلدم نیستی ! چرا به کرنل گیر میدی!

                  --------------------------------
                  آقا شما فایروال و ویروسیاب نصب کن و سعی کن همیشه بروز باشه!

                  اگه هم بهتر می خوای که کرنل توضیخ داد!

                  اگه هم میخوای تا روزه قیامت هک نشه و به هیچ عنوان کسی نتونه نفوذ کنه و اصلا هک معنی نداشته باشه Ard توضیح کاملا خوبی را داد! بخون ببین چقدر خوب توضیح دادن! اما منم بازم میگم اگه میخوای windows امن شه برو 4تا کتاب بخون - اونم BSD
                  میخوای زبان برنامه نویسی انتخاب کنی ؟؟ پست نزن اینجا کلیک کن

                  Comment


                  • #10

                    Comment


                    • #11
                      براي امن كردن
                      كتاب هاردنينگ مك گروهيل رو حميد كشفي توصيه مي كرد
                      !
                      براي امن كردن سرورهاي ويندوزي
                      نسخه ي ويندوزي كتابش
                      Last edited by k1ll3revil; 04-12-2007, 07:11 AM.

                      Comment


                      • #12
                        از همه دوستان بابت جواب ها و راهنمای هاشون ممنونم

                        Comment


                        • #13
                          براي امن كردن
                          كتاب هاردنينگ مك گروهيل رو حميد كشفي توصيه مي كرد
                          اگر میشه لینک دانلودش را بزارید. ممنونم

                          دوستان به پست های هرزه توجهی نکنید تا Db الکی پر نشه.
                          سكوت ميكني ، فرياد زمان ام را نميشنوي ...
                          يك روز من سكوت خواهم كرد ...
                          و تو آن روز ، براي اولين بار ، مفهوم "دير شدن" را خواهي فهميد ...

                          Comment


                          • #14
                            MCGrawHill - Hardening Windows Network Infrastructure
                            New World Begins

                            Comment


                            • #15
                              نوشته اصلی توسط -Ehsan-
                              .....
                              اگه هم میخوای تا روزه قیامت هک نشه و به هیچ عنوان کسی نتونه نفوذ کنه و اصلا هک معنی نداشته باشه Ard توضیح کاملا خوبی را داد! بخون ببین چقدر خوب توضیح دادن! اما منم بازم میگم اگه میخوای windows امن شه برو 4تا کتاب بخون - اونم BSD
                              =))))
                              من پیشنهاد میکنم BSD + کتاب انجیل ! خوانده شه ! : ))
                              بعد یه هفته اومدم و میبینم ard هنوز همون جور مونده ( پست بی ربط به سوال و تیتل تاپیک ) . =))
                              هر تاپیک میرم ایشون داره سر و کله میزنه با بقیه ... من جات خسته شدم بابا : ))
                              وای خیلی خندیدم با جمله احسان .
                              --
                              یا حق تا هفته بعد !

                              Comment

                              Working...
                              X