Tweak sigurnosnih postavki Windowsa
Windows XP Professional i 2000 sadrže blokove za analizu i konfiguraciju. (Ako imate XP Home security ugrađen u SP2 trebao bi zadovoljiti vaše potrebe). Objasnit ću kako pokrenuti utility, koristiti ga I analizirati system, te odlučiti što promjeniti prema rezultatima.
Promjene u sigurnosnim postavkama mogu utjecati na mrežne i internet postavke, aplikacije i registry u windowsima, pa je poželjno napraviti backup sistema prije tweakanja.. Nakon svake promjene postavki, testirajte aplikacije i mrežne postavke kako bi se uvjerili da sve radi kako treba. Ako se pojavi problem napravite restore registra.
Da bi napravili vlastiti security tool, logirajte se kao administrator, odaberite Start, Run, upišite mmc, I pritisnite Enter. U Windows XP, odaberite File, Add/Remove Snap-in. U Windows 2000, click Console, Add/Remove Snap-in iz main menija Console1. U oba slučaja kliknite Add, odaberite Security Configuration and Analysis, kliknite na Add again, a zatim Close i OK.
Mala Console Root ikona u prozoru ima podikonu, ali nema polja za izbor. Da bi dodali podizbor ikone kreirajte bazu podataka svojih postavki: desni klik Security Configuration and Analysis i odaberite Open Database. Pod 'File name' upišite ime svoje baze—na primjer, my security settings—I pritisnite enter da se pojavi dijalog odabir predloška. (Ako se ne pojavi dijaloški okvir ili ga slučajno zatvorite, desni klik na Security Configuration and Analysis i odaberita Import template.)
Raspon predložaka je od defaultnih Windows postavki (setup security.inf) do vrlo visoke sigurnosti (hisecws.inf). Odaberite setup security.inf i kliknite na Open.
Spremite svoj novokreirani alat da bi mu kasnije mogli pristupiti bez ponavljanja svih koraka. Odaberite Console, Save As (Windows 2000) ili File, Save As (XP), I odaberite lokaciju na koju želite snimiti. Ako spremite u Administrative Tools folder u Start menu (default opcija), možete je pokrenuti odabirom Start, Program, Administrative Tools menu (ili All Programs, Administrative Tools menu
Izvršite provjeru sistema
Da bi analizirali sistem i usporedili postavke sa onima u predlošku, desni klik na Security Configuration and Analysis i odaberite Analyze Computer Now . Upišite put do log fila, ili kliknite OK za default..
Kada je analiza gotova u lijevom prozoru pojavit će se nove ikone, a u desnom analiza.
Analiza u desnom prozoru pokazuje odstupanja sistema od predloška koji ste učitali. Account Policies i Local Policies sekcije imaju tri dijela --Policy (tip postavki), Computer Setting (konfiguracija sistema), and Database Setting (postavke u predlošku).
Tweakanje postavki
Ako su sve ili gotovo sve postavke sa zelenom markicom, tada vaše sigurnosne postavke odgovaraju preporučenima po predlošku koji ste odabrali. Opustite se, nema potrebe za izmjenama. Ali što ako ima dosta postavki sa X u crvenom krugu? Imate nekoliko opcija:
Ne činiti ništa: Ako vam system radi onako kako želite i nemate razloga vjerovati da imate sigurnosnih propusta nemate potrebe mijenjati nešto. Zašto popravljati što nije pokvareno? To je najsigurniji pristup I onaj koji preporučujem ako ste zadovoljni svojim sistemom.
Odaberite drugi predložak: Previše odstupanja može biti znak da ste odabrali pogrešan sigurnosni predložak. Da bi pronašli bolji za Windows XP, odaberite Start, Help and Support. Upretrživač upišite Predefined security templates I pritisnite Enter. Kliknite na Predefined security templates u lijevom prozoru. Informacije koje tražite su u desnom prozoru.
Ako pronađete bolji predložak , odaberite Security Configuration and Analysis u lijevom prozoru i zatim Action, Import Template. U Import Template prozoru checkirajte Clear this database before importing i odaberite novi predložak. Inače ćete dobiti pomiješane predloške.
Tweakanje podešenja: Ako ste odlučili mijenjati postavke ispitajte ih jednu po jednu i odlučite želite li ih mijenjati ili ne. Najsigurniji način za to je korištenje potpuno drugog alata za analizu. Na primjer, ako se postavka koju želite mijenjati nalazi u Account Policies ili Local Policies, odaberite Start, Programs, Administrative Tools, Local Security Policy (za XP Start, All Programs, Administrative Tools, Local Security Policy), ili Start, Run, upišite secpol.msc /s, i pritisnite enter.
Sa Local Security Policy tool (Local Security Settings u Windows 2000), samo postavke koje mijenjate utječu na system; ali sa Security Configuration and Analysis tool, riskirate da promjenite sve postavke iz nepoznatog predloška.
Windows XP nudi opis svake ikone u Account Policies ili Local Policies sections of the Local Security Policy i Security Configuration and Analysis tools. Da bi pristupili podacima, idite na Start, Help and Support, upišite Account and local policies u pretraživač, Enter. U rezultatima pretraživanja, odaberite Full-text Search Matches I kliknite na Account and local policies. Koristite text I linkove sa desne strane da dožete do traženih informacija.
Za promjene postavki sistema, koristite Security Configuration and Analysis tool. Dvaput kliknite na ikonu postavke koju želite mijenjati (na primjer one sa x-om u crvenom krugu). Uklučite ili isključite checkbox u Database Setting prozoru ili podesite postavke u dialog boxu.
Kada ste završili sa promjenama kliknite OK, File, Save. Da bi promjene postale aktivne odaberite Security Configuration and Analysis u lijevom prozoru i odaberite Action, Configure Computer Now. Upišite put do log dadoteke ili prihvatite defaultne postavke sa OK. Nakon toga ponovite analizu. Sada bi trebali vidjeti manje postavki sa zakom x u crvenom kružiću, jer vaše bi postavke trebale odgovarati onima u bazi podataka koju ste odabrali.
Provjerite mrežu i internet, e-mail I ostale aplikacije koje sumogle biti pogođene promjenama. Ako se pojave problemi, podignite backup registra I pokušajte ponovno.