image

Wat zijn de belangrijkste Windows Services?

woensdag 30 november 2005, 09:44 door Redactie, 5 reacties

Een belangrijk onderdeel in het beveiligen van Windows servers tegen malware en aanvallers is het uitschakelen van onnodige services op de machine. Een nieuw geinstalleerde server met Windows Server 2003 zonder specifieke rol beschikt over meer dan 80 geinstalleerde services die via de Services console zichtbaar zijn.

Deze services zijn standaard op verschillende manieren ingsteld, waarbij sommige automatisch gestart worden en daardoor standaard draaien, andere services moeten handmatig gestart of gestopt worden en sommige staan standaard uit.

In vergelijking heeft Windows 2000 Server standaard minder services geinstalleerd, maar zijn er meer ingesteld om Automatisch gestart te worden. Er draaien daardoor standaard meer services, waardoor Windows Server 2003 "out of the box" standaard veiliger dan Windows 2000 Server is. Beheerders van een ouder platform moeten dus meer werk verrichten om onnodige services uit te schakelen.

Maar zelfs voor servers met Windows Server 2003 moet de beheerder zich afvragen of de standaard configuratie van services wel veilig genoeg is. Het is logisch om te beginnen met de services die voor het draaien van de server nodig zijn, waarna gekeken wordt naar de specifieke rol van de server. Dit artikel identificeert de belangrijkste services.

Reacties (5)
30-11-2005, 14:08 door Anoniem

Both the RK and Guide recommend that the DHCP Client service be set to
Automatic, but in fact it can be set to Disabled on servers that have static
IP addresses configured. If you use reservations instead of static
addressing however, be sure to leave this service running on your servers.
Dit is onjuist. Deze service is nodig voor het registreren bij DNS.
Ik zou niet zomaar allerlei services gaan uitzetten om dit toevallig in een
gidsje staat. Beter is om bijvoorbeeld de security configuration wizard te
gebruiken.


Disabling all the services that the Guide recommends can make your job
more difficult as an administrator. For example, disabling the Task
Scheduler service means you won't be able to schedule backups on your
server using Ntbackup.exe; disabling Help and Support means you won't
be able to access the Help and Support feature on the server console;
disabling the Uninterruptible Power Supply service means that a UPS
device attached to that server may not function properly; and so on. As
someone once said, "Security and functionality are opposing goals" and
this is certainly sometimes the case when considering which services to
disable on Windows servers for added security.
Allemaal wel leuk dit soort adviesjes maar je moet risico's afwegen
tegenover functionaliteit. Dit soort zaken zet niet echt zoden aan de dijk.
30-11-2005, 17:46 door Anoniem
ik zou niet zomaar features uitzetten omdat een magisch
programmatje beweerd dat het moet, zonder eerst uit te
zoeken wat het doet en waar je het voor nodig hebt.

Zo heb je DHCP totaal niet nodig als je je ip statisch
instelt. Dat heeft niets met DNS te maken (die kun je dan
ook vast zetten nl).
01-12-2005, 15:11 door SirDice
Dit is onjuist. Deze service is nodig voor het
registreren bij DNS.

Op een server stel je een vast IP adres in EN je voert 'm
statisch op in DNS.. De DHCP Client service (op de server)
kan dan gewoon uit..

Als je overigens services uit wil zetten moet je ze op
"disabled" zetten. Manual betekent dat als er een andere
service ervan afhankelijk is, deze alsnog "automagisch"
gestart wordt.
08-12-2005, 09:44 door Anoniem
Door SirDice
Dit is onjuist. Deze service is nodig voor het
registreren bij DNS.

Op een server stel je een vast IP adres in EN je voert 'm
statisch op in DNS.. De DHCP Client service (op de server)
kan dan gewoon uit..

Als je overigens services uit wil zetten moet je ze op
"disabled" zetten. Manual betekent dat als er een andere
service ervan afhankelijk is, deze alsnog "automagisch"
gestart wordt.
Nee dat is niet waar in een Windows omgeving. De DHCP client service
heb je nodig voor het registreren van service records. Uitzetten kan wel
maar dat genereert een dusdanige mate van overhead dat je het beter
automatisch kan laten gebeuren. Statisch opvoeren van de records is
veel te veel werk en is bovendien te weinig actueel
08-12-2005, 10:08 door SirDice
Nee dat is niet waar in een Windows omgeving.
Ach.. Ik ben gelukkig ook maar 5 jaar NT beheerder geweest (voor 100-150 servers).. En hoevaak verandert een server van IP adres? Dat gebeurt dus bijna nooit. De "overhead" is dan ook nihil..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.