Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Информационный Канал Subscribe.Ru

 -Настройка системы безопасности и администрирование серверов -
   Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 5 февраля 2003 - Такие инциденты, как, например, деятельность червя
SQLSlammer, использующего брешь в системе защиты SQL серверов, еще раз
напоминают о необходимости тщательной настройки и поддержки таких серверов.
В сегодняшнем выпуске Oxygen3 24h-365d, мы рассмотрим некоторые основные меры
по защите информации, обратив особое внимание на ту часть из них, которая
Internet services.

Серверы Internet -независимо от того, предоставляют ли они веб услуги, FTP,
услуги электронной почты или информацию баз данных, всегда подключены к сети
и поэтому способны получать запросы от любого пользователя. По причине того,
что
упомянутая выше брешь делает серверы основной целью для злоумышленников и червей,
системные администраторы должны уделять особое внимание вопросам информационной
безопасности.

Основным правилом при настройке сервера является отключение всех сервисов, которые
не являются абсолютно необходимыми для правильного функционирования системы.
Установки по умолчанию в различных операционных система и приложениях обычно
включают
в себя дополнительные параметры, которые, хотя и предоставляют дополнительные
возможности,
но в то же время сопровождаются высоким уровнем риска. В качестве примера можно
взять
установку дополнительных протоколов передачи данных при использовании только
TCP/IP.

Аналогично, если существует необходимость держать открытыми несколько портов
и сервисов,
это не означает, что ко всем из них должнен быть неограниченный доступ из сети
Internet.
После установки всех используемых сервисов необходимо применить к ним правила
безопасности
либо через сетевые фильтры, либо с помощью файрволов.

Также системные администраторы должны постоянно отслеживать доступ к серверу
для того, чтобы предотвратить возникновение потенциальных проблем. Другой жизненно
важной задачей является своевременное обновление программного обеспечения, особенно
с помощью специальных модулей безопасности. В случае с SQLSlammer - обновление,
исправляющее
ошибку, используемую червем, было выпущено задолго до появления этого вредоносного
кода.

Ну и, наконец, хорошим средством защиты серверов является использование эффективных
антивирусных решений, способных обнаруживать и блокировать атаки на уровне TCP/IP,
как
это делает, например, Panda Antivirus Appliance.
5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1)Klez.I; 2)Pornspa.D; 3)Pornspa.F; 4)Lentin.K;
5)Elkern.C.

 - Важный модуль обновления для Internet Explorer -
   Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 6 ферваля 2003 - Корпорация Microsoft выпустила обобщенный модуль обновлений
(*)
для версий 5.01, 5.5 и 6.0 Internet Explorer. Этот модуль содержит в себе все
предыдущие обновления, а также устраняет две новые серьезные бреши в системах
защиты указанных версий Explorer.

Две новые ошибки связаны с модулем безопасности перекрестных доменов (cross domain)
Internet Explorer, функцией которого является предотвращение возникновения ситуации,
когда два браузера с различных доменов пытаются получить доступ к одной и той
же
информации. Первая проблема заключается в некорректных действиях Internet Explorer
при проверке доменов, если скрипт был запущен в диалоговом окне.
Вторая ошибка схожа с первой и связана с функцией showHelp(), используемой Internet
Explorer для отображения файлов помощи.

Для использования данных брешей злоумышленнику необходимо создать зараженный
веб сайт,
разместить его на сервере и заманить пользователя на него. Обе эти бреши могут
быть
использованы с целью получения доступа к конфиденциальной информации, хранящейся
на атакуемом компьютере, а также для запуска на нем вредоносных программ.

(*) Для получения подробной информации о данных ошибках и для загрузки модуля
обновлений
воспользуйтесь службой Windows Update - ознакомьтесь с бюллетенем Microsoft по
адресу:
http://www.microsoft.com/technet/security/bulletin/MS03-004.asp

---------------------------

5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1) Klez.I; 2) Pornspa.D; 3) Elkern.C; 4) Enerkaz; 5)
Pornspa.F.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное