16-09-2005, 10:42
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,777
|
|
זו תורה שלמה, אי אפשר לכתוב את כולה בהודעה בפורום
ההיי-לייטים הכלליים (מאוד) הם:
1. מה שלא אמור להיות פתוח לאינטרנט, צריך להיות חסום ברמת הרשת, כך שלא יוכלו כלל להגיע אל השירות
2. מה שחייב להיות פתוח לאינטרנט צריך להיות מופרד ככל האפשר מהרשת הפנימית (בעדיפות - חיצוני לה לחלוטין, על מכונה ייעודית), וכמובן, עדיין פתוח רק מה שחייב להיות פתוח, ולא שירותים נוספים על אותה מכונה
3. יד על הדופק לעדכוני תוכנה ותולעים/וירוסים/באגים שנמצאו ואולי לא יצאו להם עדכונים, וחסימתם באמצעות כלים מבוססי חתימות המזהים שימוש בבאג
4. שימוש ב IDS כדי לבדוק מה קורה ברשת
5. מעקב אחרי חטיפת כתובות IP באמצעות כלים רלוונטיים (לדוגמא arpwatch)
6. ביצוע logging אל מכונה ייעודית שהדבר היחיד שפתוח בה זה קבלת לוגים (ככה שדי קשה לפרוץ אליה), וניתוח תמידי של הלוגים הנשמרים במכונה כדי לזהות מה מתרחש ברשת, ומי מנסה מה...
7. הקשחת מערכות הפעלה (שניתן להקשיח. יש מערכות הפעלה מסויימות שכביכול ניתן להקשיח, אבל זה לעג לרש...)
8. אנטי-וירוס במידה ומשתמשים בחלונות
ועוד...
השאלה היחידה היא: על מה אתה מנסה להגן, והאם אתה באמת צריך את כל זה, או האם זה בכלל יעזור לך (לדוגמא, גלוש באקספלורר או קרא דואר באאוטלוק, וכל מה שכתבתי לעיל שווה כקליפת השום...)
|