image

Security settings in Windows XP en Server 2003

dinsdag 27 juli 2004, 14:48 door Redactie, 12 reacties

Microsoft heeft een nieuw document online gezet genaamd "Threats and Countermeasures: Security Settings in Windows Server 2003 and Windows XP." Het document bevat gedetailleerde informatie over security settings die in Windows XP en Windows Server 2003 ingesteld kunnen worden. Verder beschrijft men de verschillende dreigingen, potentiele tegenmaatregelen en de mogelijke impact wanneer deze instellingen gewijzigd worden. Het document weegt 1,4MB en kan via deze pagina gedownload worden.

Reacties (12)
27-07-2004, 15:23 door Anoniem
Het is alleen jammer dat dit "document" alleen te downloaden is als
executable. Zucht.....
27-07-2004, 15:49 door Anoniem
Het is een self-extracting archive - hernoemen naar zip.

Maar dit was ook mijn 1e gedachte ;) Laat vooral ook, zoals
onder "instructions" staat de executable uitvoeren vanaf de
web-locatie .... Klik maar raak - MS zegt het zelf - en het
kan vast geen kwaad !
27-07-2004, 16:10 door Anoniem
NIST heeft reeds een tijdje een document online voor de beveiliging van XP
dit in een keer gebundeld met de security template.
http://csrc.nist.gov/itsec/guidance_WinXP.html
27-07-2004, 16:57 door Anoniem
Door Anoniem
Het is een self-extracting archive - hernoemen naar zip.
Dat werkt maar aangezien wij hier geen executables kunnen downloaden
werkt het dus niet.
27-07-2004, 17:02 door Dr.NO
lol, want een smurfen zijn het toch ook. ;P lijkt bijna op
mydoom.m
27-07-2004, 17:22 door Anoniem
Door Anoniem
Door Anoniem
Het is een self-extracting archive - hernoemen naar zip.
Dat werkt maar aangezien wij hier geen executables kunnen downloaden
werkt het dus niet.
tuurlijk kun je wel executables downloaden! Je moet gewoon even een ?
achter .exe zetten, of .exe als unicode opgeven.
27-07-2004, 18:48 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Het is een self-extracting archive - hernoemen naar zip.
Dat werkt maar aangezien wij hier geen executables kunnen downloaden
werkt het dus niet.
tuurlijk kun je wel executables downloaden! Je moet gewoon even een ?
achter .exe zetten, of .exe als unicode opgeven.
Even een trace gemaakt met de ? methode; hierbij een stukje uit het
antwoord van de server:
Content-Type: application/x-msdownload
Op het moment dat je filtering op proxy/gateway niveau gaat doen en er een
goed filter is ingesteld, kunje downloaden vergeten. Waar jij het
waarschijnlijk over hebt is het omzeilen van een een local workstation
policy.
Uiteraard ook een trace gemaakt met de standaard methode en er is geen
verschil waar te nemen.
27-07-2004, 22:45 door Anoniem
je hoeft geen einstein te zijn om te zien dat er veel minder posts
zijn. security.nl is blijkbaar flink bezig met het verwijderen van
posts.
28-07-2004, 08:24 door Anoniem
executable of niet het is in ieder geval weer een kleine stap in de goede
richting dat Microsoft dit soort informatie uit brengt. Nu hopen dat
mensen deze informatie ook gaat lezen en gaat gebruiken.

Zou alles weer een stukje veiliger maken.
28-07-2004, 09:22 door Poele
Door Anoniem
Door Anoniem
Door Anoniem
Het is een self-extracting archive - hernoemen naar zip.
Dat werkt maar aangezien wij hier geen executables kunnen downloaden
werkt het dus niet.
tuurlijk kun je wel executables downloaden! Je moet gewoon even een ?
achter .exe zetten, of .exe als unicode opgeven.

Als dat bij jouw bedrijf zo werkt dan hebben jullie je security niet voor elkaar...
28-07-2004, 11:35 door Anoniem
Inderdaad. Lekkere content-filter.....
28-07-2004, 19:45 door Anoniem
Door Anoniem
je hoeft geen einstein te zijn om te zien dat er veel minder posts
zijn. security.nl is blijkbaar flink bezig met het verwijderen van
posts.

modereren roelt
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.