Re: warum PnP Dienst über Netzwerk?
- From: Frank Lindner <tm15874-seischlauprobierelinuxaus@xxxxxxxx>
- Date: Fri, 19 Aug 2005 21:29:38 +0200
Michael H. Fischer wrote:
> Frank Lindner schreibselte am 19.August 2005
>
>> Ich dachte der Schädling geht nur TCP/445 rein, wenn er auch über TCP/139
>> angreift ist das natürlich sinnlos.
>>
>> Da hilft nur ein Update oder ein Samba Server.
>
> So sieht es wohl aus. Allerdings sollte man sich fragen, warum man eine
> solchen Server im LAN in dieser Form schützen will. Normalerweise macht
> man das an der Netzwerkgrenze.
Ich habe noch keinen Dienstleister gefunden, der ein sicheres LAN durch
Betreuung von Win-Clients garantieren kann. Nur viel Gequacke und bei
nachfragen nach Haftung im Schadenfall betretenes Schweigen.
Ein Samba-Server als FileServer interessiert ein Angriff auf TCP 445 und TCP
139 nicht.
Windows Terminal-Server, z.B. in ein eigenes Netz und ein OpenVPN Server als
Bridge oder Router dazwischen sichert sensible Bereiche optimal ab. Einzig
3389 für rdp Zugriff wird noch geroutet, der Rest bleibt draußen.
Dazu noch eine intensive Datensicherung und Einsatz von Wegwerfwindow auf
Clients.
Das ist deutlich effizienter als die MS-Beschreibungen über das fummeln an
registry Einträgen zu lesen, wo dann steht, dass MS auch nicht weiß was in
produktiven Umgebungen passiert.
Zugegeben, das paßt nicht auf jedes Szenario, ist aber eine Möglichkeit sich
dieser ganzen Problematik zu entziehen.
Es gibt auch Server, die nicht auf SP1 gepatched werden können, weil da
Software drauf läuft wo der Hersteller 8 Monate für eine Freigabe läuft.
Hersteller bereits darauf hingewiesen, daß im Schadensfall Klage erfolgt,
juristisch durchsetzbar?, sehr fraglich.
Sowas wird es immer wieder geben.
Dieses kam das MS Update rechtzeitig, nächstes Mal vielleicht zu spät.
> Dann bleiben noch Notebooks als potentielle Seuchenträger und die patcht
> man entweder oder steckt sie in ein Quarantänenetz, wenn der Server
> wirklich nicht gepatcht werden kann.
Die bindet man genauso an, als wären sie zu im WAN, Zugriff nur über VPN.
SMB Zugriff nur auf Samba File-Server.
.
- Follow-Ups:
- Re: warum PnP Dienst über Netzwerk?
- From: Daniel Melanchthon [MSFT]
- Re: warum PnP Dienst über Netzwerk?
- References:
- warum PnP Dienst über Netzwerk?
- From: Thomas Winter
- Re: warum PnP Dienst über Netzwerk?
- From: Michael H. Fischer
- Re: warum PnP Dienst über Netzwerk?
- From: Thomas Winter
- Re: warum PnP Dienst über Netzwerk?
- From: Frank Lindner
- Re: warum PnP Dienst über Netzwerk?
- From: Michael H. Fischer
- Re: warum PnP Dienst über Netzwerk?
- From: Frank Lindner
- Re: warum PnP Dienst über Netzwerk?
- From: Michael H. Fischer
- warum PnP Dienst über Netzwerk?
- Prev by Date: Re: warum PnP Dienst über Netzwerk?
- Next by Date: Re: warum PnP Dienst über Netzwerk?
- Previous by thread: Re: warum PnP Dienst über Netzwerk?
- Next by thread: Re: warum PnP Dienst über Netzwerk?
- Index(es):
Relevant Pages
|