OS Service Pack and Hot Fix Denetleme (İşletim sistemi servis paketi ve yama)



Benzer belgeler
Microsoft 2003 SERVER SQL KONTROL LİSTESİ SETTINGS EXPLANATION KONTROL ÖNERİLEN DEĞER / AÇIKLAMA DURUM MEVCUT DEĞER / AÇIKLAMA.

Microsoft 2003 SERVER IIS KONTROL LİSTESİ

İLERİ SEVİYE WINDOWS DENETİMLERİ

Active Directory ve File Server LOG RAPORLAMA YAZILIMI ESASLARI

1 WINDOWS SERVER 2012 GENEL BAKIŞ 1 Giriş 1 Bu Kitapta 5 Çıkış Hikâyesi 6 Sürümler 7

İÇİNDEKİLER VII İÇİNDEKİLER

Aktif Dizin Yönetimi Yazılımı Şartnamesi

MSSQL Server 2000 Kurulumu

Red Hat Server Hardening

LOGO DESTEK DOKÜMANI

Windows XP: Simple Sharing, Security ve ForceGuest Perşembe, 07 Eylül :02 - Son Güncelleme Cumartesi, 12 Eylül :36

IDENTITY MANAGEMENT FOR EXTERNAL USERS

2 SERVER 2012 R2 FAILOVER CLUSTER 13

Microsoft networkte, "Access Control" default olarak "Share-level access control" a ayarlı gelir:

Microsoft SQL Server 2005 Express Edition Hızlı Kurulum Dokümanı. 1. Administrator veya denki bir kullanıcı ile logon olunmalıdır.

Module 2 Managing User And Computer accounts

FortiGate Active Directory Uygulaması. v4.00-build /08

Bilgisayarım My Computer

Teknoloji Servisleri; (Technology Services)

Security Configuration Wizard ile güvenliği artırmak

1 WINDOWS SERVER 2012 GENEL BAKIŞ

Automatically Upgrade (new) Client push installation Software update point installation Group Policy installation Logon script installation

Microsoft Bağımsız İstemci Güvenlik Klavuzu

Bu doküman, 2016 Yıl sonu geçişi öncesi alınacak FULL BACKUP işlemlerini anlatmaktadır.

Sophos SSL VPN Ayarları ve SSL VPN Clinet Programı Kurulumu

Yedek Almak ve Yedekten Geri Dönmek

Önce domain sunucuyu görebiliyor muyuz, kontrol edelim

Clonera Bütünleşik İş Sürekliliği Gereksinimler ve Kurulum Dökümanı

Virtualmin'e Yeni Web Sitesi Host Etmek - Domain Eklemek

Bilgisayarım My Computer. Elbistan Meslek Yüksek Okulu Bahar Yarıyılı

Microsoft Management Console (MMC) Çarşamba, 19 Aralık :20 - Son Güncelleme Çarşamba, 19 Aralık :38

Seri kablo bağlantısında Windows95/98/ME'ten Windows 2000'e bağlantı Windows95/98/ME - NT4 bağlantısına çok benzer.

Sorun Giderme. Genel. Disk. Aygıt Sürücüleri 3

Almanya Mail Hesabı ile Outlook Kurulumu

Module 9 Managing The User Environment By Using Group Policy ( Group Policy Kullanıcı Yönetimi )

"SQL Server Management Studio" yazılımını yüklemek için alttaki resmi sitesinden 180 günlük deneme sürümünü indirebilirsiniz.

Module 3 Managing Group ( Group Yönetimi )

SQL Server 2005 Kurulumu (Standart Edition)

Windows Đşletim Sistemleri AD Etki Alanı Grupları Đncelenmesi ve Güvenlik Ayarları

Oluşturmak istediğimiz OU ye bir isim veriyoruz. Name kısmına ISTANBUL yazıyoruz,

Oracle 12c Flex Cluster - Flex ASM

EXCHANGE SERVER 2003 GÜVENLİĞİ KILAVUZU

C) Kurulum için, güncel bir donanım (PIII ve üstü, 512 MB ram ve üstü) ve Java desteği gereklidir, Java kurmak icin: htp://

MIRACLE DATA WORKS KURULUM DOKÜMANI

SQL 2005 SQL STUDIO MANAGER ACP YAZILIMI KURULUM KILAVUZU

PocketRest Kullanımı

AĞ KULLANIM KILAVUZU. Yazdırma Günlüğünü Ağa Kaydetme. Sürüm 0 TUR

GROUP POLICY ÇALIŞMA VE ÇATIŞMA MANTIĞI

ORTA DÜZEY KİŞİSEL GÜVENLİK

Şifre değişikliğinde kullanıcı bazlı olarak son kullanılan 24 şifreyi sistem hatırlayıp kullanılmasına izin vermez.

EXCHANGE RAPORLAMA YAZILIMI ESASLARI

FortiMail Gateway Modunda Kurulum. v4.00-build /08

İLE GELEN YENİLİKLER

1 WINDOWS SERVER 2012 R2 YE GİRİŞ

LOG SHIPPING Yusuf KAHVECİ Senior Database

ARTESIS ENTERPRISE SERVER OPC TÜNELLEME İSTEMCİSİ

Exchange Server Kurulumu

SQL Server 2014 Kurulum Adımları

Yeni kullanıcı hesabı açmak ya da varolan hesaplar üzerinde düzenlemeler yapmak.

Cyberoam Single Sing On İle

Windows Hacking - II

Sunucu İşletim Sistemini Ayarlamak ve Yönetmek

Useroam Cloud Kurulum Rehberi Sophos

LDAP Administrator ile Active Directory Yonetimi

WINDOWS 2000/XP LETM SSTEMLER ÇN GÜVENLK STANDARTLARI (SECURITY BASELINE) BELGES v1.0

WEB SUNUCU GÜVENLİĞİ: Web Siteleri Neden Hacklenir?

MUDDYWATER / PROXYRAT SİSTEM SIKILAŞTIRMA ÖNERİLERİ

DESTEK DOKÜMANI. GOWeb programının çalıştırılabilmesi için sırasıyla aşağıdaki servis ve programların ilgili makinada kurulu olması gerekmektedir.

Checkpoint SSL-VPN Kurulum Prosedürü. Checkpoint Endpoint VPN Client

08224 Sunucu İşletim Sistemleri

System Center Operations Manager 2007 Kurulum,Client Discovery ve Performans İzlemesi

Yerel Ağlarda Port 139 ve Saldırı Yöntemi

Avira Endpoint Security. Hızlı Kurulum Kılavuzu

Sunucu İşletim Sistemini Ayarlamak ve Yönetmek. Elbistan Meslek Yüksek Okulu Bahar Yarıyılı

ANET YAZILIM LOG YÖNETİMİ. Karşılaştırma Tablosu ANET YAZILIM

Oracle 11gR2 Üzerine Dataguard Kurulumu Türkçe

Windows 2000 veya XP kurarken dosya sistemini seçmeniz gerekir. Ya FAT32 dosya sistemini kullanırsınız ya da NTFS.

Sccm console u açalım ve güncelleştirmelere göz atalım.

FileZilla ile Kişisel Web Alanına Erişim

A5 INFORMATION SECURITY POLICIES Bilgi güvenliği politikaları

Uzaktan Kurulum Kılavuzu

TAPU VERİ SAYISALLAŞTIRMA YAZILIMI KURULUM DÖKÜMANI. Tapu Kadastro Genel Müdürlüğü-Bilgi Teknolojileri Daire Başkanlığı Page 1

SQL Server 2008 kurulum için Microsoft Windows Installer 4.5 ve üzeri bileşenin bilgisayarınızda kurulu olması gerekir. İndirmek için tıklayın

FortiGate (Terminal Server) Terminal Sunucu Üzerinden Gelen Kullanıcılar

Vasco Kurulumu ve Active Directory Entegrasyonu

İÇİNDEKİLER. Amaç. Ürün / Servis Tanımı Ürün / Servis Özellikleri... 2 Standartlar Ve Kısıtlar... 2 Sistemin Özellikleri...

Tarih: 2 Ağustos 2018 Son versiyon: 1.8. EndNote X9 Windows Multi/Site kurulum talimatları

Useroam Sonicwall Kurulum Rehberi

Fiery Command WorkStation 5.8 ile Fiery Extended Applications 4.4

Virtualaze Unify Kurulumu

vsphere Client(viClient) ile ESXI Kontrolü

Microsoft 20687A Configuring Windows 8

Uzak Masaüstü Lisans Server ı Aktive Etme

ANET YAZILIM LOG YÖNETİMİ. Karşılaştırma Tablosu ANET YAZILIM

Windows Server 2008 R2 Remote Desktop Licensing Servisi ve Kurulumu RD Licensing Installation

Windows 2000 Server kurulurken "Standalone Server" olarak kurulur.. İlk defa login olduğunuzda ise, "Windows 2000 Configure Your Server" ekranı gelir:

ERASMUS+ ÖĞRENCİ DEĞİŞİM PROGRAMI BAŞVURU SİSTEMİ KULLANIM KILAVUZU USERS GUIDE FOR THE ERASMUS+ STUDENT EXCHANGE PROGRAM APPLICATION SYSTEM

PARAGON PROTECT & RESTORE 3. Eğitim Dokümanı

İŞLETİM SİSTEMİ İşletim sistemi kullanıcıyla bilgisayar donanımı arasında iletişim sağlayan programdır.

LOGO TIGER WINGS KURULUMU VE AYARLARI

Transkript:

Server : Checked by: SETTINGS Date: Signature: EXPLANATION OS Service Pack and Hot Fix Denetleme (İşletim sistemi servis paketi ve yama) En son servis paketi ve sonrasında çıkan gerekli tüm yamalar uygulandımı Systeminfo, HFNetCHK komutları makine üzerinde çalıştırılıp kayıtlar alınmalı. Microsoft Baseline Security Analyzer ile sunucu kontrol edilerek eksik yamalar tamamlanır ve açıklar kapatılır Rename Local Admin User (Yerel yönetici hesabı isim değişikliği) hesabının ismi değiştirilmiş mi? Guest Account yapılmış mı? ACCOUNT POLICIES (Local s/account Policies) + Password (Parola İlkesi Denetleme) Enforce password history 24 Maximum password age 24 Minimum password age 1 Minimum password length 8 Password must meet complexity requirements Store password using reversible encryption for all users in the domain + Account Lockout (Hesap Kilitleme İlkesi Denetleme) Account lockout duration 15 Account lockout threshold 15 Reset account lockout counter after 15 AUDIT POLICIES (Local s/local Policies/Audit ) + Local Policies (Yerel Denetleme ilkeleri) Audit account logon events Audit account management Audit directory service access No Auditing Audit logon events Audit object access Audit policy change Audit privilege use Audit process tracking Audit system events EVENT LOG SETTINGS (Olay Günlük Ayarları)

Log dosyaları düzenli olarak arşivlenmeli ve analiz edilmeli Olay Kayıt dosyaları, işletim sisteminden farklı bir sabit disk bölümü üzerinde mi? 1. Click Start, click Run, type regedt32, and then click OK. 2. On the Windows menu, click HKEY_LOCAL_ MACHINE on Local Machine. For the System log: a. Click the System\CurrentControlSet\Services\EventLog\System folder, and then double-click the FILE value. b. Type the new drive and path in the String box, include the file name \SysEvent.Evt, and then click OK. The default path is %SystemRoot%\System32\Config\SysEvent.Evt For the Application log: a. Click the System\CurrentControlSet\Services\EventLog\Application folder, and then double-click the FILE value. b. Type the new drive and path in the String box, include the file name \AppEvent.Evt, and then click OK. The default path is %SystemRoot%\System32\Config\AppEvent.Evt For the Security log: a. Click the System\CurrentControlSet\Services\EventLog\Security folder, and then double-click the FILE value. b. Type the new drive and path in the String box, include the file name \SecEvent.Evt, and then click OK. The default path is %SystemRoot%\System32\Config\SecEvent.Evt 3. Quit Registry Editor, and then restart the computer. + Application Log (Uygulama logları) Maximum Event Log Size Restrict Guest Access + Security Log (Güvenlik logları) Maximum Event Log Size Restrict Guest Access + System Log (Sistem logları) Maximum Event Log Size Restrict Guest Access SECURITY SETTINGS (Local s/local Policies/Security ) + Major s 150 MB 250 MB 150 MB

Network Access: Allow Anonymous SID/ Translation: Network Access: Do not allow Anonymous Enumeration of SAM Accounts Network Access: Do not allow Anonymous Enumeration of SAM Accounts and Shares + Minor s Accounts: Guest Account Status Accounts: Limit local account use of blank passwords to console logon only Devices: Allowed to format and eject removable media Devices: Prevent users from installing printer drivers Devices: Unsigned Driver Installation Behavior Domain Member: Machine Account Password Changes Domain Member: Maximum Machine Account Password Age Domain Member: Require Strong (Windows 2000 or later) Session Key Interactive Logon: Do Not Display Last User Interactive Logon: Do not require CTRL+ALT+DEL Interactive Logon: Prompt User to Change Password Before Expiration Interactive Logon: Require Domain Controller authentication to unlock workstation Microsoft Network Client: Send Unencrypted Password to Connect to Third-Part SMB Server "Warn, but allow " 30 Day 14 days Microsoft Network Server: Amount of Idle Time Required Before Disconnecting Session 15 minutes Microsoft Network Server: Disconnect clients when logon hours expire Network Access: Do not allow storage of credentials or.net passports for network authentication Network Access: Let Everyone permissions apply to anonymous users Network Access: Remotely accessible registry paths Network Access: Remotely accessible registry paths and subpaths System\CurrentControlSet\Control\ProductOptions System\CurrentControlSet\Control\Server Applications Software\Microsoft\WindowsNT\CurrentVersion Software\Microsoft\Windows NT\CurrentVersion\Print Software\Microsoft\Windows NT\CurrentVersion\Windows System\CurrentControlSet\Control\Print\Printers System\CurrentControlSet\Services\Eventlog Software\Microsoft\OLAP Server System\CurrentControlSet\Control\ContentIndex System\CurrentControlSet\Control\Terminal Server System\CurrentControlSet\Control\Terminal Server\UserConfig System\CurrentControlSet\Control\Terminal Server\DefaultUserConfiguration Software\Microsoft\Windows NT\CurrentVersion\Perflib System\CurrentControlSet\Services\SysmonLog

Network access: Restrict anonymous access to d Pipes and Shares Network Security: Do not store LAN Manager password hash value on next password change Network Security: LAN Manager Authentication Level Network Security: LDAP client signing requirements Network Security: Minimum session security for NTLM SSP based (including secure RPC) clients Network Security: Minimum session security for NTLM SSP based (including secure RPC) servers Recovery Console: Allow Automatic Administrative Logon Shutdown: Allow System to be Shut Down Without Having to Log On Send NTLMv2, refuse LM and NTLM Negotiate Signing or Require Signing Require Message Integrity, Message Confidentiality, NTLMv2 Session Security, 128-bit Encryption Require Message Integrity, Message Confidentiality, NTLMv2 Session Security, 128-bit Encryption System cryptography: Force strong key protection for user keys stored on the computer User must enter a password each time they use a key System objects: Default owner for objects created by members of the group Object Creator System objects: Strengthen default permissions of internal system objects MICROSOFT SECURITY STANDARTS (MMS - Sistem güçlendirmesi için registry değişiklikleri) + Dos Saldırılarından Korunmak İçin Gereken Ayarlar HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\ DeadGWDetect 0 ICMPRedirect 0 PMTUDiscovery 0 SecurityFilters 1 KeepAliveTime 300000 NoReleaseOnDemand 1 PerformRouterDiscovery 0 SynAttackProtect 2 TcpMaxConnectResponseRetransmissions 3 TCPMaxPortsExhausted 5 TcpMaxHalfOpen 200 TcpMaxHalfOpenRetried 150 IpRouter 0 IpSourceRouting 2 + Çalışan Servis Altyapısını Güçlendirmek için Gereken Ayarlar HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AFD\Parameters\ DynamicBacklogGrowthDelta 10 DynamicBacklog MaximumDynamicBacklog 20000

MinimumDynamicBacklog 20 Lanman Şifre Özeti REGISTRY [HKLM\System\CurrentControlSet\Control\Lsa] NoLMHash 1 DON'T DISPLAY LAST USERNAME ON LOGON SCREEN (Logon ekranında görünen en log on olan kullanıcı isminin kaldırılması) REGISTRY [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] DontDisplayLastUsername 1 TURN OFF DEFAULT SHARES (Default Paylaşımların Kaldırılması) REGISTRY [HKLM\System\CurrentControlSet\Services\LanManServer\Parameters] AutoShareWks 0 AutoShareServer 0 PREVENT ANONYMOUS ACCESS (Ziyaretçi Erişim Hakkının Kaldırılması) REGISTRY [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] restrictanonymous 00000001 Döküm Dosyasının Saklanması REGISTRY (HKLM\System\CurrentControlSet\Control\CrashControl\) CrashDumpd 0 TURN OFF AUTORUN CDROM (Otomatik CD-Rom Denetiminin Kaldırılması) REGISTRY (HKLM\System\CurrentControlSet\Services\Cdrom\) Autorun 0 DELETİNG PAGE FILE ON SHUTDOWN (Takas dosyalarının silinmesi) REGISTRY (HKLM\System\CurrentControlSet\Control\Session Manager\Memory Management\) ClearPageFileAtShutdown 1 ENABLE SAFE DLL SEARCH MODE (Güvenli dll arama Mödülü Kullanımı) REGISTRY (HKEY_LOCAL_MACHINE\ SYSTEM\CurrentControlSet\Control\Session Manager\) Safe DLL search mode Gereksiz Servisleri Kapatma SERVICES Service Startup Status Allerter

ClipBook Computer Browser DHCP Client Distributed Link Tracking Server Error Reporting Service Human Interfeca Device Acces IMAPI CD-Burning COM Service Intersite Messaging Kerberos Key Distribution Center License Logging Messenger Netmeeting Remute Desktop Sharing Network DDE Temute Acces AutoConnection Manager Remute Prosedur Call (RPC) Locator Routing and Remute Access Server Telnet Terminl Services Session Directory Themes WebClient Windows Audio Windows Image Acquisition (WIA) Winetd-Windows Inetd Workstation USER RIGHTS POLICY SECURITY [Local s\local Policies\User Rights Assignment\] Access this computer from network. Backup files and directories Change system time Log on locally Manage auditing and security log Restore files and directories Take ownership of files and other objects Act as part of the operating system Debug programs Generate security audits Log on as a service Shut down the system NTFS ACCESS CONTROL LIST (NTFS erişim izinleri), Backup Operators, Backup Operators None

Kritik Dizinlere Uygulanacak Erişim Listesi Dosya Yolu Access Kontrol Listesi %SystemRoot%\system32\ : Full; System: Full %SystemRoot%\system32\drwatson.exe : Full; System: Full %SystemRoot%\system32\drwtsn32.exe : Full; System: Full;Interactive: Full %SystemRoot%\system32\edlin.exe : Full; System: Full %SystemRoot%\system32\eventcreate.exe : Full; System: Full %SystemRoot%\system32\eventtriggers.exe : Full; System: Full;Interactive: Full %SystemRoot%\system32\ftp.exe : Full; System: Full;Interactive: Full %SystemRoot%\system32\net.exe : Full; System: Full;Interactive: Full %SystemRoot%\system32\net1.exe : Full; System: Full;Interactive: Full %SystemRoot%\system32\netsh.exe : Full; System: Full;Interactive: Full %SystemRoot%\system32\rcp.exe : Full; System: Full;Interactive: Full Yüklü Programları Sunucu üzerinde 3rd party yazılım bulunmakta mı? Add-Remove Programs Ayarları Add-Remove Programs Ayarlarından gereksiz proğramlar kaldırıldı mı? Sabit Disk Dosyalama Sistemi Tüm sabit disk NTFS dosyalama sistemi kullanılarak biçimlendirilmiş mi? Virus Koruma Programının Yüklenmesi (Sunucu yerel network'te ise merkezi AV sunucusuna bağlı, DMZ'te ise internetten Update almalı) Sunucu üzerinde gerçek zamanlı virüs koruması var mı? Periyodik tam virüs taraması yapılıyor mu? Veritabanı güncel mi? Backup (Yedekleme) Sunucu üzerinde backup alınıyor mu? Hangi dizinler backuplanıyor? Şifre Korumalı Ekran Koruyucusunun Devreye Alınması Display Properties/ScreenSaver/ Şifre korumalı ekran koruyucusu 3 dk. içinde devreye girecek şekilde ayarlı mı? 5 dk. EXCHANGE Security Genel Güvenlik Ayarları Exchange sunucunun güncellemeleri periyodik olarak yapılıyor mu? Microsoft Exchange Server Best Practices Analyzer Tool sistemde yüklü mü? Exchange server yönetici grubu ayrı mı? Back ve Front end olmak üzere mail sunucusu ayrılmış mı? SMTP Relay domain için kısıtlanmış mıdır? Genel Mesaj Ayarları

Sending/Receiving Mesaj boyutu <=7 MB mıdır? Recipient Limits 5000 mesaj olarak tanımlı mı? Kritik Exchange Dizinlerine Uygulanacak Dosya Yolu %systremdrive%\inetpub\mailroot %systremdrive%\inetpub\nntpfile\ %systremdrive%\inetpub\nntpfile\root %ProgramFiles%\exchsrvr\ Exchange System Manager Global Settings Message Delivery Properties Defaults Tab Sending message size and Receiving message size Exchange System Manager Global Settings Message Delivery Properties Defaults Tab Recipient limits Access Kontrol Listesi : Local System: : Local System: Everyone: Read : Local System: Server Operators: Modify Read & Execute List Folder Contents Read Write CREATOR OWNER: Full Control (Sub Folders and Files Only)

%ProgramFiles%\exchsrvr \ADDRESS \BIN \EXCHWEB \RES OWA İle İlgili Güvenlik Ayarları OWA virtual dizini için çalıştırma hakkı kaldırılmış mı? Oturum Connection Time-out süresi 10 dakika olarak ayarlanmış mı? : Local System: Users: Read Read & Execute List Folder Contents Server Operators: Modify Read & Execute List Folder Contents Read Write CREATOR OWNER: Full Control (Sub Folders and Files Only) Exchange System Manager Administrative Groups [administrative group] Servers [server] Protocols HTTP Exchange Virtual Server Exchange Properties Access Tab Execute permissions Lejant Uygulanmasında sakınca yoktur Kontrolü Yapılmalı Uygulamada Sorun Yaratabilir