"Povl H. Pedersen" <povlhp@povl-h-pedersens-computer.local> wrote in message
news:slrnat33k5.e3.povlhp@povl-h-pedersens-computer.local...
> In article <3dd0aa09$0$15015$edfadb0f@dread14.news.tele.dk>, Max Andersen
wrote:
> >
> > Baseline security analyzer? kræver den ikke at man kan logge på
remotely? Så
> > er den vist ikke helt sikker alligevel.....brug Nessus
(
http://nessus.org)
> > til at scanne dine systemer.
>
> MBSA kører fremragende lokalt, men kan også remote scanne for
> service packs, kørsel af IIS lockdown etc.
>
Derfor kan den kun bruges på usikre systemer. du fortæller lige nu at du
tillader remote login til din box, ergo må den være til at brute-force. ikke
særligt sikkert.
> Anvender den på min egen maskine ihvertfald ugentligt, da den
> henviser til alle de patches som MS har releaset bulletiner på,
> men som ikke er med i Windows Update uanset at de er kritiske.
Ja, fint hvis du har din boks bag en firewall. HFNETCHK er hurtigere og en
del bedre og behøver kun en 'net use' inden. det andet gejl virker ikke
altid perfekt. Jeg er selv flittig bruger, men har skippet BSA, da jeg har
set at det i forhold til HFNETCHK er noget crap. (min uforbeholdne mening)
> > I bund og grund, skal du have en firewall og så patche dit system. Og
brug
> > fantasien. Også når du installerer et website med everyone ACL's og med
IIS
> > default, indeholdende printere og andet skrammel). det må ikke bruges.
>
> Der er flere checklister hos MS.
> >>
Ja, men at skrive at man skal huske at sætte korrekte ACL's på biblioteker
er ikke en ordentlig checkliste. man kan ligeså godt skrive 'husk at sikre
din server med de tilgængelige værktøjer'. for nemt og for useriøst.
> >> > Serveren er netop blevet sikkerhedschecket af "eksperter"
> >>
> >> I skal have pengene tilbage, samt en redegørelse for
> >> hvordan det kunne lade sig gøre.
> >
> > Hvis den bare er checket, og de har nævnt nogle huller, så har de gjort
hvad
> > de har fået penge for, lyder det som om. Hvis de har fået penge for at
sikre
> > serveren, så kan der være kommet nye huller i mellemtiden. Hvornår var
de
> > der?
> >
> Netop blevet checket betyder vel indenfor den seneste uge ?
>
hvor ved du det fra? Man kan ikke sige 'betyder vel'......
Max