[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Giugno 2002 ml@sikurezza.org
Soggetto: Re: Bloccare l'accesso ad un server W2000 (livello anche diFileSystem)
Mittente: Carlo Gallazzi
Data: 9 Jun 2002 16:54:31 -0000
>> 2) fatti un bel windows update (anche questa sembra una baggianata, ma gli
>> amici di Redmond, quando ricevono gli avvisi di buchi scoperti nei loro
>> sistemi poi li tappano abbastanza bene)
> 
> Windows Update non basta. Per Win2K esiste un apposito tool, il Baseline
> Security Analyzer, che fa al caso
Concordo con te, ma il windows update e' una cosa che non fa mai male

>> 3) prima di mettere il server in rete dai una bella sistematina alle
>> permission NTFS sulle cartelle coinvolte e sui file.
> 
> OK, buona idea, ma se uno scala ad Administrator le permission servono a
> poco :)
Il trucco e' essere abbastanza sgamati da impedirlo

>> 4) rinomina l'utente administrator e chiamalo nel modo piu' strano
> possibile
>> (evita "superpippo" ad esempio) e controlla che la password per
> quell'utente
>> sia di 20 caratteri, alfanumerica, con caratteri speciali, e soprattutto
>> controlla che tu sia L'UNICO A SAPERLA.
> 
> Dopodiche' scrivila su un post-it e appiccicalo sotto la tastiera...
Oppure nel cassetto della scrivania visto che siamo attenti alla sicurezza
;-) Mi sembrava un'ovvieta' scrivere di non farlo



************************************************************

        Un Anello per trovarli, un Anello per domarli un
        Anello per ghermirli e nel buio incatenarli.
------------------------------------------------------------
Carlo Gallazzi - Tel: +39.348.4751251
E-Mail: cgallazzi@mac.com
E-Mail: CyberCharlie@hotmail.com
Home Page: http://welcome.to/CyberCharlie
************************************************************


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005