-Настройка системы безопасности и администрирование серверов -
Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)
Мадрид, 5 февраля 2003 - Такие инциденты, как, например, деятельность червя
SQLSlammer, использующего брешь в системе защиты SQL серверов, еще раз
напоминают о необходимости тщательной настройки и поддержки таких серверов.
В сегодняшнем выпуске Oxygen3 24h-365d, мы рассмотрим некоторые основные меры
по защите информации, обратив особое внимание на ту часть из них, которая
Internet services.
Серверы Internet -независимо от того, предоставляют ли они веб услуги, FTP,
услуги электронной почты или информацию баз данных, всегда подключены к сети
и поэтому способны получать запросы от любого пользователя. По причине того,
что
упомянутая выше брешь делает серверы основной целью для злоумышленников и червей,
системные администраторы должны уделять особое внимание вопросам информационной
безопасности.
Основным правилом при настройке сервера является отключение всех сервисов, которые
не являются абсолютно необходимыми для правильного функционирования системы.
Установки по умолчанию в различных операционных система и приложениях обычно
включают
в себя дополнительные параметры, которые, хотя и предоставляют дополнительные
возможности,
но в то же время сопровождаются высоким уровнем риска. В качестве примера можно
взять
установку дополнительных протоколов передачи данных при использовании только
TCP/IP.
Аналогично, если существует необходимость держать открытыми несколько портов
и сервисов,
это не означает, что ко всем из них должнен быть неограниченный доступ из сети
Internet.
После установки всех используемых сервисов необходимо применить к ним правила
безопасности
либо через сетевые фильтры, либо с помощью файрволов.
Также системные администраторы должны постоянно отслеживать доступ к серверу
для того, чтобы предотвратить возникновение потенциальных проблем. Другой жизненно
важной задачей является своевременное обновление программного обеспечения, особенно
с помощью специальных модулей безопасности. В случае с SQLSlammer - обновление,
исправляющее
ошибку, используемую червем, было выпущено задолго до появления этого вредоносного
кода.
Ну и, наконец, хорошим средством защиты серверов является использование эффективных
антивирусных решений, способных обнаруживать и блокировать атаки на уровне TCP/IP,
как
это делает, например, Panda Antivirus Appliance.
5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1)Klez.I; 2)Pornspa.D; 3)Pornspa.F; 4)Lentin.K;
5)Elkern.C.
- Важный модуль обновления для Internet Explorer -
Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)
Мадрид, 6 ферваля 2003 - Корпорация Microsoft выпустила обобщенный модуль обновлений
(*)
для версий 5.01, 5.5 и 6.0 Internet Explorer. Этот модуль содержит в себе все
предыдущие обновления, а также устраняет две новые серьезные бреши в системах
защиты указанных версий Explorer.
Две новые ошибки связаны с модулем безопасности перекрестных доменов (cross domain)
Internet Explorer, функцией которого является предотвращение возникновения ситуации,
когда два браузера с различных доменов пытаются получить доступ к одной и той
же
информации. Первая проблема заключается в некорректных действиях Internet Explorer
при проверке доменов, если скрипт был запущен в диалоговом окне.
Вторая ошибка схожа с первой и связана с функцией showHelp(), используемой Internet
Explorer для отображения файлов помощи.
Для использования данных брешей злоумышленнику необходимо создать зараженный
веб сайт,
разместить его на сервере и заманить пользователя на него. Обе эти бреши могут
быть
использованы с целью получения доступа к конфиденциальной информации, хранящейся
на атакуемом компьютере, а также для запуска на нем вредоносных программ.
(*) Для получения подробной информации о данных ошибках и для загрузки модуля
обновлений
воспользуйтесь службой Windows Update - ознакомьтесь с бюллетенем Microsoft по
адресу:
http://www.microsoft.com/technet/security/bulletin/MS03-004.asp
---------------------------
5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1) Klez.I; 2) Pornspa.D; 3) Elkern.C; 4) Enerkaz; 5)
Pornspa.F.