|
Hardening Windows NTIntroduzioneScopo del documento è la descrizione delle procedure che conducono alla trasformazione di una installazione nt standard in una ragionevolmente sicura al di la degli exploit che possono venire rivelati nei prodotti installati. Installare NTPartite con una installazione 'pulita', la macchina NON deve essere connessa ad Internet Installate la versione US-English del prodotto e utilizzate solamente ntfs come File System Se state installando nt Server scegliete di installare uno 'stand-alone' server, e non fate partecipare questo server a nessun dominio. Non installate iis 2.0 se avete intenzione di installare iis. Installate solamente tcp/ip come protocollo di rete. Installate il softwareInstallate il software fornito da terze parti (i.e. Apache, Netscape) Service PackInstallate l'ultimo Service Pack Disponibile e tutte le Hot-Fix disponibili ftp://ftp.microsoft.com/bussys/winnt/winnt-public/fixes/usa/nt40 • Microsoft Rimuovete i servizi di rete non usati
Disabilitate Netbios
Configurate i filtri TCP/IP
Disabilitate i servizi non usatiTutti i servizi dovrebbero essere disabilitati ad eccezione dei seguenti
I processi che dovreste vedere attraverso il Task Manager sono i seguenti: |
| ris.3tvott2 LastModified: 14-9-2007 Mauro Sem |
|
This documentation as well as any accompanying software is an
exclusive property of AR Enterprise Spa ®. It is not allowed to reproduce copy, translate it without express permission. |