|
Startseite Gästebuch Kontakt Protecus.de Forum Virus Weltkarte |
|
Kriterien Social Bookmark Button |
Originalseite: IT-Sicherheitkriterien http://www.simplysafer.co.uk/windows * Schließen Sie Ihren PC nicht an öffentliche Netze an, da diese nicht sicher sind und attackiert werden, bevor Gegenmaßnahmen ergriffen werden können. * Benutzten Sie immer das NTFS Dateisystem Format, nicht aber FAT/FAT32, da dies keinen Schutz bietet. Um von FAT32 Dateisystemen auf NTFS zu konvertieren: --> Klicken Sie auf [Start] --> [Ausführen] --> kopieren Sie folgendes ins Eingabefenster: convert C:/FS:NTFS Dateisystem / die ganzen Dateisysteme, die Gruppe Allgemein mit bestätigte Nutzer. mindestens 1 Großbuchstaben, sowie ein paar Nummern enthält. (Siehe: Wahl eines guten Kennwortes). werden diesem Nutzer die vollen Administratorenrechte gegeben. Wo es möglich ist, ändern Sie dessen Rechte auf Grund- bzw. limitierte Rechte. Benutzen Sie möglichst die ausführen als Funktion, anstatt sich als Administrator anzumelden. In Windows 2000 und XP-Pro sollten Sie diese Nutzer in Power User umwandeln, falls diese immer noch einige administrative Fähigkeiten benötigen. passprop / adminlockout (erlaubt Fernzugriff nur durch Administrator). Das Konsolen Login kann nicht gesperrt werden. (Win NT/2000). Dateien und Ordern. Besonders bei den IIS (Internet Information Services). Dies gibt noch einmal eine Ebene mehr Sicherheit. heiklen Benutzerkonten zu erstellen. Verwahren Sie die Diskette an einem sicheren Ort. (zusätzliche Anmerkung von mir: Es ist immer besser mehr als eine Sicherungskopie, eventuell sogar auf verschiedenen Medien,auf jeden Fall aber an verschiedenen Orten!! zu haben da man nie weiss was kommt). Wie auch immer, erschwert es Ihnen den Zugriff und wird wahrscheinlich viele der script- kiddies (die niedrigste Form von Hackern) fern halten. --> Klicken Sie auf [Start] --> [Ausführen] --> kopieren Sie folgendes in das Eingabefenster: control userpasswords2 --> bestätigen Sie mit [Enter] --> [Rechtsklick] --> [Freigabe + Sicherheit] --> Häkchen bei Diesen Ordner nicht Freigeben setzen. NT/2000/XP Professional zu ändern, nutzen Sie das Gruppen Policen Editorprogramm (geben Sie : gpedit.msc im Eingabefenster von [Ausführen] ein). net user username /time:M-F,8am-5pm {M-F, 8am-5pm} bedeutet das der Benutzter nur zwischen 8.00 Uhr und 17.00 Uhr von Montags bis Freitags eingeloggt sein darf. (Ergänzung von mir: Um den Befehl rückgängig zu machen, ersetzten Sie M-F,8am-5pm mit all). --> [Start] --> [Ausführen] --> control userpasswords2 --> [Erweitert] Tab anklicken --> [Erweitert] Schaltfläche anklicken --> selektieren Sie [Benutzer Ordner] --> [Rechtsklick] --> [Hilfe Assistent] Konto anklicken. --> selektieren Sie --> [Eigenschaften] und stellen Sie sicher das folgende Einstellung aktiviert sind: Benutzer kann Passwort nicht ändern Passwort läuft niemals ab Benutzerkonto ist deaktiviert --> [Start] --> [Ausführen] --> gpedit.msc --> [Rechtsklick] auf das Programm --> wählen Sie ausführen als --> selektieren Sie die folgender Nutzer Kreis-schaltfläche (Kennwort muss jedes Mal eingegeben werden). oder --> [Rechtsclick] auf die Verknüpfung --> [Eigenschaften] --> [Erweitert] --> unter anderen Anmeldeinformationen ausführen anticken. alternativ, können Sie das Benutzerkonto wechseln, welches für einen speziellen Ordner in dem ein Programm ist angegeben ist um sich zu 'verändern' anstatt gelesen zu werden. Windows XP Home kann nicht so wie XP Pro Zugangsrechte ändern (Es sei denn, Sie starten das System im Abgesicherten Modus Abgesicherten Modus.). Sie können jedoch den cacls (ermöglicht das Ansehen und editieren der Access Control List Glossar InfoArchiv) Befehl nutzen. (Wikipedia Definition) synchronisieren, anstatt mit dem Internet. Um Ihren Windows 2000 Server zu konfigurieren: --> [Start] --> [Ausführen] --> net time / setsnp:time.windows.com NB: Wenn ein Computer kein Mitglied einer Domäne ist, wird es nicht automatisch synchronisieren --> ntpdate -u ntp.server.tld Dies wird die Zeit mit ntp.server.tld synchronisieren. (Kommentar von mir: Es sei ausserdem anzumerken das in dem Text zwischenzeitlich von 'Hackern' gesprochen wird. Dies ist jedoch im Prinzip falsch. Hacker sind Programmierer, die für die Opensource arbeiten, also "gut" sind. Die hier gemeinten 'Hacker' sind aber negativ gesinnte, und werden eigentlich "Cracker" genannt. Leute die Cracks für Software produzieren..) Erlauben Sie Ihrem Browser NICHT Kennwörter oder ähnlich empfindliche Daten auf der Festplatte zu speichern. geliefert wurden (z.B.: Microsoft Windows 2000/XP beinhaltet eine einfache Firewall InfoArchiv Glossar, die so genannte ICF (Internet Connection Firewall). NB: ICF sichert weder IPv6 Datenübertragung, noch überwacht es ausgehende Programme. Option ([Extras] --> [Ordneroptionen]). Nach der Deaktivierung dieser Option sind immer noch einige Dateierweiterungen standardmäßig unsichtbar. Dieser Windows Registrierungswert bringt Windows dazu gewisse Dateierweiterungen auszublenden, unabhängig der Benutzer Einstellungen: Der NeverShowExt Registrierungswert blendet die Dateierweiterungen von Windows Standard Dateitypen aus. Z.B: .LNK (Windows Verknüpfungen) bleibt unsichtbar. selbst nach der Deaktivierung der Erweiterungen bei bekannten Dateitypen ausblenden Option. Spezielle Anleitungen zur Deaktivierung von versteckten Dateien finden Sie hier. (net share ohne Argumente zeigt die jetzigen Benutzer mit Netzwerkrechten an). für OS bis XP für XP. oberen Teil des Anmeldungsfensters): Starten Sie die Windows XP Registrierung: [Start] --> [Ausführen] --> regedit. Suchen Sie den Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\ CurrentVersion\Winlogon Erstellen Sie eine neue Zeichenfolge und nennen Sie diese LogonPromt. Setzen Sie Ihre Nachricht als den Wert dieser Zeichenfolge. *Ändern der vorgegebenen Administratoren Rechte *Deaktivieren der MS-DOS Eingabeaufforderung und der Batch-Dateien *Deaktivieren der zuletzt gemeinsam genutzten Dateienn & Ordner in der gesamten Netzwerkumgebung *Deaktivieren Sie den Papierkorb *Deaktivieren Sie Internetdrucker *Aktivieren Sie den Shutdown Event Tracker *Verstecken Sie Computer Verwaltungsoptionen *Verstecken oder zeigen Sie das Administratorentools Menü *Verstecken Sie das Anmeldungsscript. *Verstecken Sie das Abmeldungsscript *Verstecken Sie Benutzernamen von dem Anmeldungsschirm *Netzwerkverbindungsrestriktionen *Entfernen Sie den Hardwarereiter *Entfernen Sie Netzlaufwerk verbinden/trennen Optionen *Entfernen Sie den Sicherheitsreiter *Beschränken Sie den Zugriff auf die Eventlogs *Beschränken Sie den anonymen Benutzerzugang *Starten Sie Programme die bei Windowsstart laufen über die MS-DOS Eingabeaufforderung *Zeigen Sie Verschlüsselungsbefehle in Verknüpfungsmenü *Benutzerumfeld Ablaufaufzeichnung *Ändern Sie die MTU Größe (Windows NT-2000-XP) *Ändern Sie die auf dem Anmeldungsschirm gezeigte Nachricht (Windows NT-2000-XP) *Löschen Sie den Page file (virtueller Systemspeicher) beim Herunterfahren (Windows NT-2000-XP) *Verändern Sie das Windows Anmelde- & Sicherheitsdialogüberschrift (Windows NT-2000-XP) *Verstecken Sie Systemsteuerungs Applets (Windows NT-2000-XP) *Netzwerkverbindungsrestriktionen (Windows NT-2000-XP) *Beschränken Sie die Anzeige des letzten Benutzers (Windows NT-2000-XP) *Halten Sie Benutzer von der Nutzung bestimmte Programme ab *Lassen Sie den Benutzer und Computernamen auf dem Desktop (Windows NT-2000-XP) *Benutzen Sie persönliche Menüführung (Windows NT-2000-XP) (tools.asp) und CIAC Sicherheitshinweise. (NB: der Originallink für MS Security Bulletin ist Hier. Hier noch die Seite für Bundesamt für Sicherheit. Vergleichbar mit Englischer Seite). [Extras] --> [Ordneroptionen] --> [Ansicht] und selektieren Sie: *Dateigrößeninformation in Ordnertipps anzeigen *Einfache Ordneransicht in der Ordnerliste des Explorers anzeigen *Inhalte von Systemordnern anzeigen *Alle Dateien Ordner anzeigen *Ansichtoptionen für jeden Ordner speichern *Verschlüsselte oder komprimierte NTFS-Dateien in anderer Farbe anzeigen *Verwendung von einfachen Zugriffsrechten *Miniaturansichten nicht zwischenspeichern *Ordnerfenster in einem eigenen Prozess starten *Popupinformationen für Elemente in Ordnern auf dem Desktop anzeigen nehmen Sie das Häkchen raus vor: automatisch nach Netzwerkordnern - Druckern suchen. Erstellen Sie den DWORD Registrierungseintrag HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Policies\DontDisplayLastUsernamemit DWORD Wert =1 Unter HKEY_LOCAL_MACHINE\SOFTWARE\WindowsNT\CurrentVersion\Winlogon ändern Sie LegalNoticeCaption durch eine kurze Überschrift und geben Sie unter Wertin LegalNoticeText die ganze Nachricht ein. Um das Anzeigen von Benutzerkontennamen durch anonyme Verbindungen zu reduzieren, setzen Sie den RestrictAnonymous Wert auf 1. HKLM\SOFTWARE\Microsoft\Windows[NT]\CurrentVersion\Winlogin (HKLM = HKEY_LOCAL_MACHINE) LegalNoticeCaption = Den Titeltext. LegalNoticeText = Das gesamte Loginspruchband. HKLM\SOFTWARE\Microsoft\Windows\Current\Version\Winlogin LegalNoticeCaption = Überschrifttext. LegalNoticeText = spruchbandtext. Erstellen Sie eine neue Zeichenfolge [Rechtsklick] --> neu --> Zeichenfolge - und nennen Sie diese LogonPrompt. Erstellen Sie eine Nachricht, um diese dann bei dem Einloggen erscheinen zu lassen. * HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa Um den Netzwerkzugang zu der Registrierung zu be schränken erstellen Sie den folgenden Schlüssel: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ SecurePipeServers\winreg http://oca.microsoft.com (Windows Online Crash Analysis) gesendet. Auf dieser Seite können Sie jegliche Informationen die Sie gesendet haben analysieren. Benutzer Konfigurationen\Administrative Templates\Desktop\ Unter [Start] --> [Ausführen] --> gpedit.msc --> [Benutzerkonfiguration] [Administrative Vorlagen] --> [Desktop] [Doppelklick] auf Papierkorbsymbol vom Desktop entfernen Radiobutton Aktiviert anwählen --> [Übernehmen] [OK] --> Fenster schliessen und Desktop einmal aktualisieren. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run. (Keiner dieser Einträge sind wirklich für Win XP notwendig um vernünftig agieren zu können). HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Messenger\Client Dies hält MSN Messenger davon ab, beim Hochfahren zu starten. PreventAuroRun auf 1, stoppt MSN Messenger davon plötzlich automatisch aufzutauchen. Das auf DWORD = 1 setzen (erstellen) beider Einträge, deaktiviert den Messenger. nach dem Abschalten des MSN Messengers: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID Finden Sie den Schlüssel {FB7199AB-79BF-11d2-8D94-0000F875C541} und selektieren Sie den Ordner IniProcServer32. Auf der rechten Seite des Registrierungseditors doppel-klicken Sie auf den vorgegebenen Wert ganz oben und löschen Sie die Wertangaben komplett. Wiederholen Sie dies für den LocalServer32 Ordner. HKEY_LOCAL_MACHINE\CurrentControlSet\Control\SessionManager\Memory Management Lokalisiere ClearPageFileAtShutDown * Wenn Sie Ihre Registrierung in eine Textdatei exportieren, können Sie sie verändern. Das Verbinden einer Registrierungsdatei (.reg), wird abgeänderte Werte Überschreiben, aber wird neu hinzugefügte Werte nicht löschen. Laufwerk komprimieren, um Speicherplatz zu sparen Laufwerk für schnelle Dateisuche indizieren klicken Sie dann auf Übernehmen um die Leistung zu verbessern und um Speicherplatz frei zu machen. --> [Bildschirmschoner] --> [Energieverwaltung] --> [Energieschemas] --> alle drei auf NIE setzten. Unter [Erweitert] --> deselektieren Sie beiden Kästchen. Setzen Sie Beim drücken des Netzschalters am Computer auf Herunterfahren. Unter [Ruhezustand], selektieren Sie Ruhezustand aktivieren um die Stabilität zu erhöhen und Speicherplatz zu befreien. um entscheidende Konfigurationsdateien zu speichern. Drücken Sie F8während des Hochfahrens, um im Falle eines Problem von einem Wiederherstellungspunkt zu starten. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer [Rechtsklick] auf Exploerer und erstellen sie ein neues DWORD mit dem Namen NoChangeStartMenu und setzten Sie den Wert auf 1. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer Erstellen Sie ein neues DWORD mit dem Namen ClearRecentDocsOnExit und setzten Sie den Wert auf 1 = aktiviert bzw. 0 = deaktiviert. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer und erstellen Sie ein DWORD mit dem Namen i]NoCDBurning[/i] mit dem Wert 1 = deaktiviert bzw 0 = aktiviert. HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\ TypedUrls\key [Sicherheitsschaltfläche] klicken in der Hauptsymbolleiste). Ist die Seite verschlüsselt, überprüfen Sie ob das Sicherheitszertifikat auch wirklich zu der Seite gehört. Ist es eine finanzielle Seite, stellen Sie sicher, dass 128 bits Zertifikate benutzt werden, nicht aber 40 bits Zertifikate. [Rechtsklick] wählen Sie Freigabe - Sicherheit --> Diesen Ordner nicht freigeben [Dateiname- od. Ordnername.zip] bzw. komprimieren nach [Dateiname- od. Ordnername.rar]. Selektieren Sie Internet Zeit [Internetzeitreiter] --> automatisch mit einem Internetzeitserver synchronisieren. Systems vornehmen zu können. Wort hide um Gegenstände unter [Systemsteuerung] --> [Software] zu sehen. HKEY_CURRENT_USER\Control Panel\Desktop\AutoEndTasks und setzten Sie den Wert auf 1. Dann wechseln Sie zu WaitToKillAppTime und geben Sie die Anzahl der zu wartenden Millisekunden ein. Verzeichnis \support\tools auf der Windows CD. [Systemsteuerung] --> [Drucker - Faxgeräte]. Klicken Sie auf Datei --> Servereigenschaften --> [Erweiterte Optionen] --> geben Sie den neuen Pfad in das Spoolordner Feld ein. der Seite, auch als Arbeitsplatz bekannt, versteckt. Sie können dies nutzen um die Sicherheit zu verstärken. Um die Sicherheitszone erkennbar zu machen: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Internet Settings\Zones\0\flags ist zurzeit auf 0X00000021 (33) gesetzt. [Doppelklick] auf Flags und ändern Sie 33 auf 1 ab. Diese Zone sollte jetzt nach einem Neustart sichtbar sein. --> Sicherheit --> [Leeren Des Ordners Tempory Internet Files beim schließen des Browsers]. Vergessen Sie nicht den Verlauf der automatischen Vervollständigung zu löschen. die Ihnen Spam-Emails schicken. Gehen Sie dazu auf: [Extras] --> [Nachrichten Regeln] --> [Liste der blockierten Absender] markiert sind bzw. im Papierkorb liegen, nicht wirklich gelöscht sind, bis sie den Ordner wie folgt komprimieren: [Datei] --> [Ordner] --> [alle Ordner komprimieren] Setzen Sie Seiten, denen Sie nicht vertrauen unter Eingeschränkte Sites ( [Sicherheit] --> [Eingeschränkte Sites] --> [Sites] --> geben Sie hier die Seiten ein denen Sie nicht vertrauen). Seiten denen Sie trauen, setzten Sie unter i]Vertrauenswürdige Sites[/i]. Durch wählen von [Benutzerdefiniert], können Sie die Zonen nach Ihren Wünschen steuern. [Extras] --> [Internetoptionen] --> [Inhalte] --> [Zertifikate] [Extras] --> [Internetoptionen] --> [Erweitert] --> [Auf zurückgezogene Zertifikate vom Herausgeber überprüfen] selektieren [Extras] --> [Internetoptionen] --> [Erweitert] --> [Auf zurückgezogene Serverzertifikate überprüfen] selektieren Datenverkehr durch ein anderes Programm namens Zebedee tunnelt. Zebedee ist ein Opensource Programm, welches es ermöglicht den TCP und UDP Datenverkehr über verschlüsselte und komprimierte Tunnel um- zuleiten. es Benutzerrechte auf Fern-Systemen zu geben. Sie können sich nicht als diesen Benutzer einloggen, aber er kann genutzt werden um NULL Attacken auf Netzwerksysteme zu montieren. Wenn dieser Befehl erfolgreich ist, dann ist Ihr System anfällig: net use \\a.b.c.d\ipc$""/user:"" (Wobei a.b.c.d für die IP-Adresse des Fern-systems steht). um jegliche Makroviren zu vermeiden. [MS OFFICE Produkt] --> [Extras] --> [Makro] --> [Sicherheit] Selektieren Sie automatisches Update deaktivieren ( [Systemsteuerung] --> [System] --> [Automatische Updates] lassen Sie den Windows Updater manuell laufen ([Internet Explorer] --> [Extras] --> [Windows Update]) um eine Liste von Updates einzusehen. Laden Sie diese dann individuell herunter. Konsultieren Sie Microsofts TechNet, um sicher zu gehen das Sie alle aktuellen Sicherheitspatches installiert haben. Windows NT speichert eine ungeschützte Kopie gehashter Passwörter auf dieser Diskette. Wenn ein Angreifer Zugang zu Ihrer Sicherheitsdiskette bekommt, kann dieser Angreifer Ihr Administratorkennwort entschlüsseln und Zugang zu Ihrem Server erlangen. Sie sollten daher aus diesem Grund auch Ihre Windows-XP Kennwortrückstellungsdiskette schützen. Shift gedrückt halten und das x anklicken, schließt alle übergeordneten Windows Explorer Fenster, wenn Sie unter [Extras] --> [Ordneroptionen] [jeden Ordner in einem eigenen Fenster öffnen] aktiviert haben. Win + E öffnet den Arbeitsplatz in einem Windows Explorer Fenster Win + U öffnet den Hilfsprogramm-Manager Alt + D selektiert die Adresszeile im Internet Explorer Um Ihre Windows XP Versionsnummer auf dem Desktop angezeigt zu bekommen: HKEY_CURRENT_USER\Control Panel\DesktopVersion = 1. Um Elemente unter [i]Senden an hinzuzufügen: [Start] --> [Ausführen] --> sendto. Rechtsklick um eine neue Verknüpfung zu erstellen, oder ziehen Sie eine Verknüpfung in den Ordner. Wenn Sie Dateien oder Ordner über den Desktop ziehen und dann ablegen, stellen Sie sicher das Sie die [Shift]-Taste gedrückt lassen, um ein dauerhaften ziehen und ablegen Vorgang zu gewährleisten. [Start] --> [Ausführen] --> . öffnet den momentanen Arbeitsordner des Benutzers [Dokumente-Einstellungen] -> [Benutzername-Ordner] -> zeigt diesen Inhalt an. Entfernung des Pfeils bei Verknüpfungen: HKEY_CLASSES_ROOT\lnkfile und entfernen Sie den IsShortcut Wert. Um eine Selektierung in einem Ordner rückgängig zu machen [Bearbeiten] --> [Markierung umkehren]. [Rechtsklick] auf die Menuleiste des CMD Fensters, um permanente oder kurzfristige Veränderungen des Erscheinungsbildes hervorzurufen. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ CLSID\{645FF040-5081-101B-9F08-00AA002F954E} -> [i][Rechtsklick] auf default und wählen Sie einen Namen: "My Network Places" = {208D2C60-3AEA-1069-A2D7-08002B30309D} "My Computer" = {20D04FE0-3AEA-1069-A2D808002B30309D} "My Documents" = {450D8FBA-AD25-11D0-98A8-0800361B1103} "Internet Explorer" = {871C5380-42A0-1069-A2EA-08002B30309D} HKEY_CURRENT_USER\Control Panel\DestopVersion = 1. [zu verändernder Ordner] --> [i][Rechtsklick] --> [Eigenschaften] --> [Anpassen] --> [anderes Symbol] ändert das Erscheinungsbild. HKEY_CLASSES_ROOT\Drive\Shell --> [Rechtsklick] auf Shell und klicke auf Neuen Schlüssel. --> Nennen Sie ihn Defrag --> [Rechtsklick] auf Defrag --> Neuen Schlüssel.--> Nennen Sie ihn command --> [Rechtsklick] auf Standard --> [ändern] --> geben Sie DEFRAG.EXE% ein. |