Кто-то поет -
Тишина, наверно.
За спиной тишины
Кто-то рыдает.
Это, должно быть,
Тоскует время.
Эжен Гильвик
- Безопасность в Windows 2000 (ч. I) -
Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru
Мадрид, 10 июля 2002 г. – Усиление безопасности в Windows 2000 начинается непосредственно
с момента установки операционной системы и включает в себя следующие шаги:
1. Устанавливайте Windows 2000 по возможности с «нуля», избегая обновления предыдущей
версии. В противном случае Вы можете сохранить прежние «дыры» в настройках операционной
системы и полномочия прежних пользователей.
2. Используйте во всех разделах файловую систему NTFS и только при необходимости
(на расшаренных дисках с другими операционными системами) разбивайте под FAT
или FAT32. Использование файлов может оказаться небезопасным; кроме того, это
значительно упрощает проведение атак.
3. Установите пароль в BIOS и настройте систему на запуск только с жесткого диска.
Злоумышленник при непосредственном доступе к компьютеру может запустить систему
с флоппи-диска или CD-ROM.
4. Переименуйте учетную запись администратора. Создайте фиктивный аккаунт с именем
«Administrator» без всяких привилегий и со сложным паролем. Таким образом, Вы
сможете предотвратить атаку путем подбора паролей учетной записи администратора.
5. Удалите все сервисы, необходимость в использовании которых отсутствует. По
умолчанию Windows 2000 включает такие сервисы, как Internet Information Server
или Terminal Server, которые иногда являются средством проведения атак.
_________________________
5 самых часто обнаруживаемых вирусов бесплатной онлайновой антивирусной программой
Panda ActiveScan от компании Panda Software:
1) W32/GRADE.A;
2) W32/KLEZ.I;
3) Exploit/iFrame(*);
4) VBS/GRADE.A;
5) W32/DADINU.
(*) Exploit/Iframe - не вирус, а уязвимость, обнаруживаемая Panda ActiveScan.
Она обычно используется червями (KLEZ, NIMDA, BADTRANS, LENTIN) в почтовых сообщениях
и HTML-страницах.