Пятница, 03.05.2024, 04:32
Приветствую Вас Гость |
Главная | Информационная безопасность - Каталог статей | Регистрация | Вход

Информационная безопасность для всех

Меню сайта
Категории каталога
Статьи по информационной безопасности
Статьи по защите домашнего ПК
Такие полезные Локальные политики..
Статьи по наиболее полезным параметрам локальных политик безопасности Windows
Безопасность Windows Vista
Вопросы безопасности Windows Vista
Безопасность Windows XP
Вопросы безопасности Windows XP
Новости по информационной безопасности
Новости информационной безопасности: события, уязвимости, вирусы и т.п.
Другие интересные статьи
Разнообразные интересные статьи, связанные с различными аспектами совместного сосуществования компьютера и человека.
Поиск
Наш опрос
Оцените сайт
Всего ответов: 53
Какой антивирус вы используете?
Всего ответов: 173
Статистика
Главная » Статьи » Статьи по информационной безопасности

Защитим свою домашнюю ОС Windows. противодействи - предварительный сбоор данных. Сканирование портов.

Противодействие - Предварительный сбор данных.
 

На данном этапе нам необходимо решить задачу минимизации информации о нашем ПК, доступной по сети. В идеале наш ПК из вне вовсе не должен себя обнаруживать ни при каких обстоятельствах. Но это в идеале.

Итак, для начала нам надо сокрыть существование нашего IP-адреса в сети и ее структуры (сети).. Самый лучший метод - блокировка ICMP-запросов тех типов, которые используются для получения информации о сети за ее пределами. Как минимум, необходимо заблокировать прохождение во внутреннюю сеть пакетов TIMESTAMP (ICMP-сообщение тип 13) и ADDRESS MASK на пограничном маршрутизаторе.

Для предотвращения обнаружения с помощью ICMP-запросов одиночного ПК хорошо подойдет любой программный межсетевой экран (firewall) с соответствующей функциональностью. Кстати, не стоит забывать про встроенный в Windows XP брандмауэр. Вполне функциональная вещ.

 

 

Противодействие - Сканирование портов (port scanning)
 

Вы не сможете помешать кому-либо выполнить сканирование портов на вашем ПК, но вполне реально минимизировать связанный с этим риск. Для этого нужно отключить все сетевые службы, в работе которых нет необходимости.

В ОС Windows  весьма желательно отключить все ненужные службы. Однако сделать это не так просто, поскольку из-за сетевой архитектуры Windows по крайней мере порт 139 должен работать постоянно. Тем не менее, остальные службы можно отключить, запустив аплет «Службы» панели управления.

Кандидатами на первоочередное отключения могут быть такие службы как:

·        Telnet

·        Удаленный реестр

·        Сервер

·        Обозреватель компьютеров

Необходимо заметить, что после остановки службы «Сервер» станет невозможным управление учетными записями пользователей и создание разделяемых ресурсов (шар), в том числе и принтеров. Поэтому перед отключением этой службы надо хорошенько подумать, а не поломается ли чего…

Также хорошим решением будет установка все того же фаервола для блокировки доступа к портам ПК из вне.


Категория: Статьи по информационной безопасности | Добавил: sec4all (22.07.2008)
Просмотров: 2119 | Рейтинг: 0.0/0 |

Рекомендовать:

RSS лента
Самые читаемые
Настройка безопасности через реестр Windows XP
Локальные политики - Парольная политика
Знакомьтесь, Надежный пароль!
Самые комментируемые
Локальные политики - Введение (5)
Знакомьтесь, Надежный пароль! (4)
Сокрытие информации. Стеганография, Часть 2 (2)
Облако тэгов
UAC (4)
avi (3)
Конструктор сайтов - uCoz Copyright security4all.ru © 2024