Jak zabezpieczyć Windows 2008

NetWorld 5 kwietnia 2011 08:45 Patryk Królikowski
Niezależnie od tego jak dobrze chroniona jest nasza infrastruktura, już na etapie instalacji systemu na serwerze warto jest poczynić kilka kroków, które nie tylko uczynią go nie tylko bardziej bezpiecznym, ale również poprawią jego wydajność.
Niedawno opisywaliśmy proces utwardzania systemów Linux. Tym razem zajmiemy się systemem serwerowym Windows 2008. Podobnie jak w przypadku Linuksa, również tutaj temat hardeningu jest niezwykle rozległy. Omówimy więc tylko najważniejsze jego elementy.


Instalacja

Wszelkie uwagi wstępne poczynione przy omawianiu hardeningu Linuksa mają zastosowanie również w stosunku do systemu Windows. Podobnie jak w Linuksie, proces rozpoczyna się tu już w momencie przygotowywania instalacji samego systemu. W zasadzie możemy zacząć od wyboru języka systemu operacyjnego. Dobrą praktyką jest korzystanie z wersji angielskiej (na niej też bazujemy w niniejszym tekście), gdyż aktualizacje dla innych wersji językowych pojawiają się zwykle nieco później.

Instalując W2K8, nie sposób nie zauważyć nowości, nieobecnej we wcześniejszych wersjach serwerowych: wprowadzono możliwość wybrania, czy zainstalowany zostanie "pełny" system operacyjny, czy też jego odchudzona (zminimalizowana) wersja. Ten drugi wariant - instalacja "core" - jest najdogodniejszy z punktu widzenia bezpieczeństwa, a więc teoretycznie ogranicza proces hardeningu. Jego wybór skutkuje instalacją tylko podstawowej funkcjonalności, a do tego bez powłoki graficznej.

Instalując ten tryb serwerowy, narażamy się zatem na pewną niedogodność - konfigurację systemu z poziomu CLI. Dla większości, przyzwyczajonej do "windowsowej klikologii" - będzie to zupełnie nowe doznanie. Ponadto, pamiętajmy, że proste zadanie dodania roli, które w zwykłej graficznej instalacji wykonuje kreator, w wersji Core staje się już nieco bardziej skomplikowane. Nie ma tego kreatora. Na szczęście, na polskich stronach Microsoftu możemy znaleźć dokładne opracowania związane z poruszaniem się po Windows w wersji Core, a ponadto inni też pomyśleli o tej uciążliwości. Dostępne jest np. narzędzie open source, dzięki któremu z poziomu prostej konsoli graficznej możliwa jest konfiguracja wielu funkcji instalacyjnych "Core".

Core Configurator to zbiór ładnie opakowanych skryptów Powershell. Za jego pomocą można dodawać role, zarządzać użytkownikami, dodawać/usuwać sterowniki, aplikacje, administrować usługami. Będziemy też mogli skonfigurować zaporę.




Komentarze (1)

  • Gosć
  • 2011-04-05 09:14:06

Bardzo dobre! Praktycznie tak robimy i wiele innych, zależnie od detali. Tyle, że odnosi się to do Win2008R2 Core, które różni się w kilku istotnych fragmentach na korzyść i od Win2008 i od wielu linuksów, np. w zakresie systemu plikowego, buforowania, zarządzania procesami, czy bezpieczeństwa - po konfiguracji. Szczególnie fajny jest tu nowy PowerShell, przekazujący przez pipe obiekty a nie tylko strumienie tekstu itd itd.

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001