Авторизация
Поиск по указателям
Норберг С. — Безопасность серверов Windows NT/2000 в Интернете
Обсудите книгу на научном форуме
Нашли опечатку? Выделите ее мышкой и нажмите Ctrl+Enter
Название: Безопасность серверов Windows NT/2000 в Интернете
Автор: Норберг С.
Аннотация: В последнее время операционные системы Windows NT/2000 стали вполне жизнеспособными платформами для веб-серверов. Все большее число организаций доверяет Windows весь спектр деловых задач, включая электронную коммерцию. К сожалению, типичная инсталляция Windows NT/2000 делает сервер легкой добычей для атаки из Интернета. Подробные инструкции, приведенные в этой книге, позволят администраторам значительно повысить безопасность веб-серверов Windows NT/2000. В книге рассмотрены следующие темы: угрозы безопасности в Windows NT/2000, архитектура операционных систем Windows NT/2000 и типичная конфигурация граничной сети; инструкции по укреплению хостов-бастионов: настройка служб, редактирование реестра, установка прав и различия безопасности между Windows NT иWindows 2000, включая конфигурацию IPSec; безопасное удаленное администрирование при помощи: pcAnywhere, служб терминала Windows 2000 и инструментов с открытыми исходными кодами - OpenSSH, TCP Wrappers, VNC и Cygwin; резервные копии, восстановление, аудит, наблюдение и поддержка.
Язык:
Рубрика: Руководства по программному обеспечению /
Статус предметного указателя: Готов указатель с номерами страниц
ed2k: ed2k stats
Год издания: 2001
Количество страниц: 224
Добавлена в каталог: 09.11.2010
Операции: Положить на полку |
Скопировать ссылку для форума | Скопировать ID
Предметный указатель
$DATA, поток данных по умолчанию 192
ACL 23
Administrator, учетная запись, переименование 63
Administrators, группа права 81
AES 45
afd.sys 89
AH, протокол 109
Aleph One 202
Alerter, служба (Windows NT) 56
Apache, атака на сайт 14
API, интерфейс 30
ArcServe (Computer Associates), программа 168
atsvc.exe (Windows NT) 59
Audit Failure, событие 172
Audit Success, событие 172
AuditBaseObjects, параметр реестра 175
Backup Exec (Veritas) 167
Backup Exec (Veritas), программа 168
Backup Operators, группа права 82
Blowfish 45
Blowfish, OpenSSH поддержка 141
BrowserWebCheck, значение реестра 60
Bugtraq, список рассылки 202
C, язык программирования, переполнение буфера 39
CERT-CC 15
CHAP, протокол 114
CIFS 34
Client Server Subsystem, процесс Windows NT 59 60
Clipbook Server, служба (Windows NT) 56
Computer Browser, служба 56
Computer Browser, служба, как часть минимальной безопасной конфигурации 54
CrashOnAuditFail, параметр реестра 175
CreateRestrictedToken(), функция 78
Crypto API 132
CSP 132
csrss.exe, Windows 2000 105
csrss.exe, Windows NT 59 61
Cybercop Scanner, утилита (Network Associates) 199
Cygnus Solutions 143
Cygwin 10 143
CYGWIN, системная переменная окружения 145
Cygwin, установка/настройка на бастионе 145
cygwinl.dll, библиотека 144
DACL 49 97
DACL и безопасность 69
DACL, неиспользуемое программное обеспечение, защита 71
DACL, неиспользуемые подсистемы, изменение 72
Datafellows 140
DCOM, компоненты 35
DES 44
DHCP Client, служба (Windows NT) 56
Direct Host 34 104
Directory Replicator, служба (Windows NT) 56
DLL, наблюдение 191
DMZ 21
DOS подсистема, запрещение 72
Dr. Watson, утилита 70
DSA 44
Dsniff, утилита 199
DSS, стандарт 44
Error, событие 172
ESE 53
ESP, протокол 111
Event Log, служба Windows NT 57
Event Viewer, утилита 124 174
Explorer GUI, процесс (explorer.exe), Windows 2000 105
Explorer GUI, процесс (explorer.exe), Windows NT 59
File Copy, утилита 139
Firewall Wizards, список рассылки 203
Firewalls, список рассылки 203
FTP, протокол 24
FullPrivilegeAuditing, параметр реестра 175
GDI 32
Global Positioning System (see GPS receivers) 181
GMT 181
GPS, приемники 181 183
gray-hats 15
Group Policy, приложение настройка правил аудита 176
HAL 30
High Encryption Pack 132
hisecws, шаблон 100
HKLMSAM, раздел реестра 65
Host PC, настройки для pcAnywhere 129
hosts.allow, файл 155
hosts.deny, файл 155
HTTP, протокол 24
IBM и NetBIOS 33
ICMP Router Discovery, сообщения 92
ICMP, протокол 85
ICMP, протокол, перенаправление, настройка 92
ICV, контрольная сумма 111
IDEA 45
IDS 194
IIS и минимальные привилегии 38
IIS, установка на бастионе 51
IKE, протокол 109 112 118
inmgmt.exe (Windows 2000) 105
instsrv, утилита 152
IP Filter List, создание 121
IP Security Monitor, утилита 119
IP-адреса, ограничения, настройка в pcAnywhere 131
IP-адреса, подмена 86
IPC 34
IPsec 109
IPSec Policy Agent 115
IPSec, возможности 109 114
IPSec, политика 116 122
IPSec, политика для веб-сервера 120 123
IPSec, политика, настройка 115 120
IPSec, политика, проверка соединения 118
IPSec, проверка подлинности узла 114
IPSec, режима действия 112
IPSec, фильтры 107
IRC 197
IRDP, сообщения, Windows 2000 108
IRDP, сообщения, Windows NT 92
ISAM, база данных 52
ISS Internet Scanner, утилита 199
jet 53
Kerberos, проверка подлинности 114
KnownDLLs, и безопасность 68
L0phtCrack, утилита 64 67
L2TP, протокол 113
LanMan, хеш 67
Legato Networker, программа 168
License Logging, служба (Windows NT) 57
listen(), API функция 89
Load Web Check процесс, запрещение 60
loadwc.exe (Windows NT) 59
Local Security Authority and System Accounts Manager server, процесс Windows NT 59 61
Local System, приложения и службы 38
Logical Disk Manager Administrative, служба (Windows 2000) 104
logon, процесс, Windows 2000 105
logon, процесс, Windows NT 59
Logsurfer, агент 190
LoopbackOnly, настройка 159
LPC 32
LSA, база данных политик Windows 2000 105
LSA, база данных политик, права и привилегии 78
lsass.exe, Windows 2000 105
lsass.exe, Windows NT 59 61
man-in-the-middle, атака, защита в SSH 142
MD4 67
MD5 46
MD5, контрольные суммы 111
MD5, хеш-функция 65
Messenger, служба (Windows NT) 57
Microsoft Developer Network Online Library 77
Microsoft, File Copy, утилита 139
Microsoft, пакеты обновления, установка Windows 2000 102
MMC, компонент, Terminal Services Configuration 135
MS-DOS, поддержка в Windows NT 33
MS-RPC 35
MTU 90
NBF (NetBIOS Frame) 34
nddeagnt.exe 59
NDIS 36
Net Logon, служба (Windows NT) 57
Netbackup (Veritas), программа 168
NetBEUI, протокол 34
NetBIOS, протокол 33
NetBIOS, протокол в граничной сети 41
NetBIOS, протокол как часть минимальной безопасной конфигурации 54
NetBIOS, протокол, деинсталляция в Windows 2000 104
NetBIOS, протокол, запрещение в Windows 2000 102
NetBIOS, протокол, запрещение в Windows NT 55
NetBIOS, протокол, настройка (Windows 2000) 104
NetBIOS, протокол, поверх TCP/IP 34
NetBT, протокол 34 см.
netcat, утилита 94 200
NetRecon, утилита (Axent) 199
NetSonar utility 199
Network DDE agent, процесс (nddagent.exe) 59
Network DDE, служба 57
Network Monitor, утилита 119
NIDS 194
Nmap, утилита 200
NT Backup 167 168
NT LM Security Support Provider, служба (Windows NT) 57
NTBugtraq, список рассылки 203
ntdll.dll, библиотека 31
NTFS, разрешения 98
NTFS, файловая система 49
NTP 180 181
NTP, настройка 184 187
NTP, решение проблем 187
NTP, сеть, создание 184
NTP, установка 183
ntp.keys, файл 186
ntpdate 186
ntpdc, утилиты 187
ntpq, утилита 187
NTsyslog 11 188
OpenSSH 11 140
OpenSSH, Blowfish, поддержка 141
OpenSSH, двоичные файлы, инструкции по сборке для Cygwin 211
OpenSSH, достоинства 141
OpenSSH, установка в Cygwin 145
OpenSSL, библиотека 11 141
ORL 156
OS/2 подсистема, версия 1.x 33
OS/2 подсистема, запрещение 72
OSSH 140
Palm Pilot, удаленное управление NT системами 159
passfilt.dll 77
pcANYWHERE 126 133
pcAnywhere и службы терминала 133
pcAnywhere, настройка на бастионе 127 131
pcAnywhere, настройка реестра 131 133
pcAnywhere, настройки безопасности, рекомендуемые 130
PGP-disk, утилита для шифрования файлов 96
ping of death, атака типа «отказ в обслуживании» 195
Plug and Play, служба Windows NT 57
POP, протокол 24
POSIX 33 141
POSIX, запрещение 72
POSIX, уровень эмуляции 140
Procmail, программа обработки почты 202
Protected Storage, служба Windows NT 58 59
pstores.exe (Windows NT) 59
pwdump2, утилита 67
r-команды (Berkeley) 140
RC4 (Rivest Cipher 4) 44
rcp, команда 140
RDP, протокол 133
RDP, протокол, службы терминала, копирование файлов 139
RDP, протокол, службы терминала, шифрование 136
rlogin, команда 140
RPC 32 35
RPC Locator, служба 58
RPC как часть минимальной безопасной конфигурации 54
RPC, запрещение Windows 2000 109
RPC, запрещение слушающих на портах Windows NT 93
RPC, служба в Windows NT 58 59
rpcss.exe, Windows 2000, открытые порты 94
rpcss.exe, Windows NT 59
RRAS 107
RSA, пара ключей 142
RSA, шифрование 43
rsh/remsh, команда 140
Sa 112 114
SACL 49
SACL, объекты, контроль аудита 172
SAM база данных, защита в Windows 2000 106
SAM база данных, защита, Windows NT 64 67
SCE (Security Configuration Editor) 52
SCE (Security Configuration Editor), шаблон hiseews 100
Schedule, служба 58 59
Secure Scanner, утилита (Cisco) 199
Server Manager, утилита 124
Server, служба 58
Server, служба как часть минимальной безопасной конфигурации 54
services.exe, Windows 2000 105
services.exe, Windows NT 59
Session Manager, процесс, Windows NT 59 60
SHA-1 46
SHA-1, контрольные суммы 111
shared secret, проверка подлинности 114
SID 62
SL4NT 189
SMB 34 36
SMB redirector, драйвер файловой системы 36
SMB server, драйвер файловой системы 36
SMB/CIFS 54 104 см.
Smbclient, утилита 200
smss.exe, Windows 2000 105
smss.exe, Windows NT 59 60
SMTP, протокол 24 53
Sniffer Basic, утилита 120
SPI 111
Spooler, служба (Windows NT) 58
SQL, защита соединения с помощью SSH 143
SRM 32 61 172
srvany, утилита 151
SSH 125 140 143
SSH и TCP соединения 143
SSH, демон, настройка 148
SSH, демон, проверка конфигурации 150
SSH, демон, страницы руководства 150
SSH, демон, установка в качестве службы NT 151
SSH, клиент, установка 156
SSH, методы аутентификации 153
SSH, протокол 141
SSH, протокол, сеансы, работа 142
SSH, сервер, настройка 148
SSH, сервер, установка 151
Stacheldraht, утилита 198
startup password, параметр 65
Support Knowledge Base (Microsoft), статьи 208
svchost.exe (Windows 2000) 105
Swatch, агент 191
SYN (последовательный номер) 112
SYN-атака 86
SYN-атака, защита 86 90
SYN/ACK пересылки 87
SynAttackProtect, установка 87
syslog, демоны 189
Task Manager 152
TCP SYN/ACK, пересылка 88
TCP wrappers 11 125 155
Реклама