image

Verbeteren van Windows 2000 en XP security

maandag 21 juli 2003, 14:34 door Redactie, 3 reacties

Windows 2000 en Windows XP zijn voor veel bedrijven de aangewezen server oplossing. Backwards compatibility, Microsoft's standaard aannames en foute configuraties hebben echter voor veel security lekken gezorgd. Zo zijn er in Windows 2000 en XP veel onnodige services geinstalleerd die extra resources innemen en security lekken veroorzaken die door hackers misbruikt kunnen worden. Dit artikel kijkt naar veel voorkomende security dreigingen en services die men kan uitzetten in deze besturingssystemen. Het artikel is vooral gericht op Windows 2000, maar veel tips zijn ook geschikt voor XP.

Reacties (3)
21-07-2003, 16:08 door SirDice
Windows 2000 en Windows XP zijn voor veel bedrijven de aangewezen server oplossing.

Sinds wanneer is XP een server?
Ze bedoelen waarschijnlijk Windows 2000 servers met XP clients.
22-07-2003, 07:13 door Anoniem
[qoute]
Windows 2000 en Windows XP zijn voor veel bedrijven de aangewezen server oplossing.
[/qoute]

Dan moet hier maar eens verandering in komen ...

Het hebben van legacy programmatuur is geen excuus. De nieuwe versies van Windows zijn slecht backwards compatibel. Oude office versie die niet willen draaien op Windows XP.

[qoute]
Microsoft's standaard aannames en foute configuraties hebben echter voor veel security lekken gezorgd.
[/qoute]

Daarnaast is de opzet v/d meeste Windows programmatuur is zodaning in-transparant dat het lastig is te achterhalen wat bepaalde instellingen precies doen ... en dus ook lastig te beveiligen ... en voorlopig zie ik hier geen verandering in komen.
22-07-2003, 23:05 door Anoniem
"If these services are required then make a registry entry to protect from sending sensitive data through the NetBios port. Open regedt32 from the Run Menu. Select HKEY_LOCAL_MACHINE > System > CurrentControlSet > Control > LSA. The key you want to edit is RestrictAnonymous. Change the value to a 1 or 2."

Er is helemaal geen reden om dit via de Registry Editor te doen, want het is gewoon een instelling in de Local Security Policy.....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.