Forum 

Forum AspNuke.it - Il tuo Portale OpenSource in ASP

Alle volte dobbiamo anche parlare di sicurezza.

Autore Messaggio
sbrisulo

Avanzato
Avanzato
101 Discussioni



Profilo - sbrisulo
18 dicembre 2002 alle 21:20:32 Profilo - sbrisuloInvia un messaggio privato sbrisulo@hotmail.com Invia Messaggio Yahoo Rispondi quotando
Modificato il 18 maggio 2003 alle 13:22:52

I gestori di un sito, di una comunità virtuale sono tenuti a conservare i dati sensibili che gli utenti gli affidono, come ad esempio le password personali.
I "buchi" di molti sistemi operativi, i software per comunicare in chat, aprono delle porte, come anche "programmi" inviati come allegati o nascosti in mp3, immagini o salva schermi. Queste porte permettono ad estranei l' ingresso al vostro PC e la consultazione di questi dati. Con questa mail inviterei Anna ad aprire una sezione sulla sicurezza dove parlare di tutte queste problematiche.
Vi mando, ad esempio una delle mail che ricevo quotidianamente per lavoro:

Subject: Alert A-02014C: worm per Windows 2000
To: sicurezza@garr.it


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


******************************************************************


Alert ID: A-02014C


Data di creazione: Wed Dec 18 14:24:29 CET 2002


Titolo: worm per Windows 2000


Gravita': alta


******************************************************************



Il CERT ha segnalato la presenza di un worm per Windows 2000, che utilizza la porta 445/tcp, ed effettua una scansione delle macchine alla ricerca di account senza password o con password 'deboli', installandosi sulle macchine vittima dell'attacco e replicandosi su altri host sulla rete.


Allego un estratto delle soluzioni esposte nell'advisory del CERT:


Restrict or disable null sessions


Depending on the services your systems are required to provide, it may be possible for you to restrict or disable anonymous null sessions on your Windows 2000 hosts. This can be done through the HKLMSYSTEMCurrentControlSetControlLSA key with the following parameters:


Value: RestrictAnonymous Value Type: REG_DWORD Value Data: 0x1 or 0x2 (Hex)
According to Microsoft Knowledge Base Article Q246261, this key can take on the following values:


0x0 = None. Rely on default permissions 0x1 = Do not allow enumeration of SAM accounts and names 0x2 = No access without explicit anonymous permissions
Note that this configuration could cause problems in certain network environments. The CERT/CC encourages you to review Microsoft Knowledge Base Article Q246261 before making any of these changes to your system(s).


Windows XP sets the RestrictAnonymousSam key to 0x1 by default. Therefore, unless this setting has been altered by the system administrator, W32/Lioten should not be able to retrieve the account list via a null session on Windows XP systems.



Require strong passwords


W32/Lioten exploits the use of weak or null passwords in order to propagate, hence requiring the use of strong passwords can help keep it from infecting your systems.



Ingress/egress filtering


Ingress filtering manages the flow of traffic as it enters a network under your administrative control. In the network usage policy of many sites, external hosts are only permitted to initiate inbound traffic to machines that provide public services on specific ports. Thus, ingress filtering should be performed at the border to prohibit externally initiated inbound traffic to non-authorized services.


Egress filtering manages the flow of traffic as it leaves a network under your administrative control. There is typically limited need for internal systems to access NetBIOS shares across the Internet.


In the case of W32/Lioten, blocking connections to port 445/tcp from entering or leaving your network reduces the risk of external infected systems attacking hosts inside your network or vice-versa.



cordiali saluti


massimo ianigro



Riferimenti:
http://www.cert.org/incident_notes/IN-2002-06.html
http://www.mynetwatchman.com/kb/security/articles/iraqiworm/
http://support.microsoft.com/default.aspx?scid=KB;en-us;q246261



Appendice


GARR-CERT Home Page: http://www.cert.garr.it



---------------
Che dire, faccio il clawn,
raccolgo istanti...

http://www.manonellamano.it/public/portal

Log in

Login
Password
Memorizza i tuoi dati:

Cerca

 

Sostieni AspNuke

Un piccolo gesto per aiutarci a mantenere AspNuke.it online

Promo

MusicWebItalia.it
Video Testi Traduzioni Spot Colonne sonore Accordi e Spartiti gratis.

Visitatori

Visitatori Correnti : 68
Membri : 0 offline Anna

Iscritti

 Utenti: 18940
Ultimo iscritto : glauco
Lista iscritti
Messaggi privati: 3373 Commenti: 2210 Immagini: 39 Downloads: 144 Articoli: 49 Pagine: 101 Siti web: 425 Notizie: 180 Sondaggi: 11 Preferiti: 89491 Post sui forum: 51195 Libro degli ospiti: 4 Eventi: 7

Versioni

Temi