Firewall + antivir pro server

Diskuze k serverovým edicím Microsoft Windows

Moderátor: Moderátoři Živě.cz

Odeslat příspěvekod PetaH 17. 4. 2009 12:14

Zdravím,
můžete mi doporučit nějaký opensource nebo free antivir a firewall pro komerční použití na serveru? OS: SBS2003/2008

Dík
Ať se daří a ať to vyjde.
PetaH
Junior
Uživatelský avatar

Odeslat příspěvekod Milanr1 17. 4. 2009 12:26

Nenapsal jsi verzi OS :-/
Firewall: interní. Žádný freewarový fw nedosahuje kvalit firewallu v OS WS 2003/2008. A málokterý profi!
Antivir = jen doplňkový bezpečnostní prvek; mnohem důležitější je precizní nastavení bezpečnostní politiky (viz gpedit.msc) a ACL v NTFS. Základním předpokladem je dobře optimalizovaný OS.
Kvalitní freewarový antivirus pro komerční použití neexistuje.
V Longhornu dostačuje vestavěný Defender, pro občasnou kontrolu čistoty OS slouží MS KB890830, na jehož instalaci máš právo v rámci platné licence WS 2003/W2008.
Pozor: pro 64-bit OS je nutná instalace 64-bit verze!
K identifikaci rootkitů slouží freeware Sysinternals RootkitRevealer geniálního Marka Russinoviche.
Průnik rootkitu je však známkou chybně nastavených bezpečnostních politik a ACL. Dobrému systémákovi by se tak fatální průšvih neměl nikdy přihodit.
Opravdu existuje firma, která si nemůže dovolit za cca 40 – 50 € koupit plnou licenci profi bezpečnostního balíku nejjednoduššího typu „XXX Internet Security“?
Naposledy upravil Milanr1 dne 17. 4. 2009 12:46, celkově upraveno 2
Milan
Milanr1
Pokročilý
Uživatelský avatar

Odeslat příspěvekod PetaH 17. 4. 2009 12:37

Myslím, že verze OS byla napsána hned v první větě, ne?:)

Můžu vědět, kde se dozvím více o nastavení gpedit.msc pro server?
Díky moc
Naposledy upravil PetaH dne 17. 4. 2009 13:28, celkově upraveno 1
Ať se daří a ať to vyjde.
PetaH
Junior
Uživatelský avatar

Odeslat příspěvekod Milanr1 17. 4. 2009 12:44

1) Nápověda:
Gpedit.msc
F1

2) MS Technet, např.:
http://technet.microsoft.com/en-us/libr ... 66301.aspx
http://technet.microsoft.com/en-us/libr ... 22034.aspx
http://social.technet.microsoft.com/For ... 8129f82465
aj.

Defender:
http://technet.microsoft.com/en-us/libr ... 22071.aspx
aj.

Btw: nezapomeň před experimentováním se systémovými politikami na zálohu OS ;-)
Milan
Milanr1
Pokročilý
Uživatelský avatar

Odeslat příspěvekod PetaH 17. 4. 2009 13:07

Jasně, každopádně díky za rady. jsem v tomto úplným nováčkem a budu se teď muset chvíli starat o náš server, neboť IT firma, které jsme platili hříšné peníze za správu nebyla schopna ničeho, natož tak nějaké zabezpečení.

Ještě jednou díky. Mám ještě dotaz k této problematice. Nějaká doporučená literatura k zakoupení, stáhnutí, zapůjčení?
Ať se daří a ať to vyjde.
PetaH
Junior
Uživatelský avatar

Odeslat příspěvekod Milanr1 17. 4. 2009 14:37

Jdeš do toho čelem: máš bod za úžasnou odvahu!
Hlavně aby Tě to nadšení nepřešlo po prvním neúspěchu ;-)
Nejen učit se, ale taky zálohovat před každou akcí na ostrém serveru ;-)
Pokud dané servery jsou optimálně nakonfigurované a fungují bezvadně, máš usnadněnou práci: dobře fungující systém má šanci přežít i delší dobu bez podstaných zásahů.
V tom případě dodržuj základní zásadu moudrého a zdravě líného systémáka:
„Na funkční systém se nesahá!!!“

Pokud máš možnost (= dostatečně vybavený PC), nainstaluj si doma do virtuálu Longhorn a trénuj po večerech. Cokoliv zde pokazíš, nic se neděje: ukončíš virtuální OS s volbou: „Delete changes on exit“ a při příštím startu Longhornu pokračuješ opět s „čistým stolem“.

Doporučené literatury je hafo, to neprostuduješ ani za rok. Pro začátečníky v AD je určena zlatá bible WS 2003:
Michal Osif: Windows Server 2003 (Grada)
Ohromným zdrojem stále aktuálních informací pro profíky je MS Technet.

I pro začínajícího systémáka je dobré získávat zkušenosti od praxí ostřílených kolegů:
prihlas se aspoň do domácí konference o Windows:
http://konference.vyvojar.cz/
resp. přímo přihlašovací formulář:
http://konference.vyvojar.cz/reg.aspx?k=win
Milan
Milanr1
Pokročilý
Uživatelský avatar


Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků