Hej!
När man sätter upp följande tjänster förslag vad man kan göra för att förbättre den defult säkerheten? (windows 2003)
DNS
* Kontrollera loggar (aktiverad default)
* Använda intern och en extern dns
* Begränsa alla DNS servrar till att bara specifika IPn kan göra ”zone transfer”.
* DNS servers are configured to listen on specified IP addresses.
* Secure dynamic update is configured for DNS zones except the top-level zones and root zones, which do not allow dynamic updates at all.
* Om en DNS zone inte sparas i AD, se till att säkra upp mappen som zone filerna sparas i. (Full kontroll bara för SYSTEM gruppen). Default ligger dessa på: %systemroo%\system32\Dns. Säkra även upp registret HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DNS.
* Begränns accessen till DNS servern till att bara klienter som får göra DNS uppslagningar, se till att bara den lyssnar på portar utan 53 udp,tcp ifrån dessa klienter.
*Om det är en DNS server som håller en publik domän så måste den kunna svara på DNS frågor utifrån men att man då spärrar så att bara dom egna datorerna kan göra recursiva uppslag medans övriga inte kan det.
DHCP
* Aktiver loggning (default loggas bara: startup,shutdown aktivera mer detaljerad loggning)
IIS
* Kontrollera logg filer, inte bara det som kommer i Eventloggen. Även spara dessa till en egen disk.
* Intranet, begräns det till bara interna address.
* Se till att bara port 80, 443(HTTPS) är öppna.
* Bara installera nödvändiga komponenter när du installerar IIS som behövs av webbsidorna och applikationerna.
* Se till att ha wwwroot på en egen disk.
Bara ge mig förslag och rätta mig om jag har fel ;)
