Nu we dit nieuwe forum hebben lijkt het me wel eens interessant om te kijken wat jullie allemaal doen om je pc's en netwerk te beveiligen. Op deze manier kunnen we vast nog wel één en ander van elkaar leren.
Mocht je het nou niet eens zijn met de beveiliging van een ander, breng dat dan op een fatsoenlijke manier, en onderbouw dit. Dram niet onnodig door.
Ik zal zelf de aftrap geven
Internet
Mijn internetverbinding wordt beveiligd door de firewall van een Thomson Speedtouch 510 ADSL modem/router. Deze zet standaard alle poorten dicht en ICMP (ping) requests worden gedropped. Ik heb de volgende poorten openstaan: 21 (ftp), 80 (web), 3389 (terminal services), emule poorten + paar games poorten zoals UT en Warcraft.
Pc's
Mijn netwerkje bestaat uit 3 pc's: 1x Windows XP (ik), 1x Windows 2000 (moeders), 1x Windows Server 2003 (servert). Op al die pc's heeft de user administrator een wachtwoord. De overige users hebben geen wachtwoorden, maar zijn wel lid van de groep administrators. Op die pc's doe ik minimaal 1x per maand handmatig Windows Update (automatic update staat dus uit). Ftp (serv-u), web (IIS6) en terminal services zijn standaard ingesteld zonder echt uit te zoeken hoe ik de beveiliging kan verbeteren. Alle users (ftp, ts) hebben passwords.
Antivirus
Op de XP machine staat Kaspersky AV, op de 2K machine Norton AV 2003 (ga ik binnenkort ook KAV opzetten) en op de 2003 machine staat Symantec Antivirus CE. De Norton/Symantec producten updaten op het standaard interval (volgens mij is dat een week?) en KAV staat ingesteld op 1x per dag. Als ik hoor dat er weer een virus outbreak is, doe ik direct een handmatige update.
Spyware etc
Tegenwoordig scan ik daar niet echt meer op. Op de XP en 2003 machines staat Mozilla Firefox, op de 2000 machine IE6. Kortom de 2000 machine is het meest vatbaar voor dit soort troep ivm IE. Op alle pc's kijk ik geregeld met HijackThis of er geen gekke dingen tussen staan, en dat lijkt allemaal goed te werken.
Wat doe ik fout / wat kan ik verbeteren
Alle gebruikers op alle pc's zouden wachtwoorden moeten hebben. Simpele gebruikers (zoals mijn moeder) zouden niet in de groep administrators moeten zitten. Ik zou per pc nog een personal firewall kunnen draaien, die het verkeer van de pc naar het internet in de gaten houdt, dat gebeurt nu niet. Ik zou uit kunnen zoeken hoe ik ftp/web/terminal services veiliger kan maken door bv secure/encrypted verbindingen te gebruiken. Het update interval van de virusscanners zou verhoogd kunnen worden, vooral van de Norton/Symantec producten.
Hebben jullie op- of aanmerkingen op mijn werkwijze, dan hoor ik dat graag
Mocht je het nou niet eens zijn met de beveiliging van een ander, breng dat dan op een fatsoenlijke manier, en onderbouw dit. Dram niet onnodig door.
Ik zal zelf de aftrap geven
Internet
Mijn internetverbinding wordt beveiligd door de firewall van een Thomson Speedtouch 510 ADSL modem/router. Deze zet standaard alle poorten dicht en ICMP (ping) requests worden gedropped. Ik heb de volgende poorten openstaan: 21 (ftp), 80 (web), 3389 (terminal services), emule poorten + paar games poorten zoals UT en Warcraft.
Pc's
Mijn netwerkje bestaat uit 3 pc's: 1x Windows XP (ik), 1x Windows 2000 (moeders), 1x Windows Server 2003 (servert). Op al die pc's heeft de user administrator een wachtwoord. De overige users hebben geen wachtwoorden, maar zijn wel lid van de groep administrators. Op die pc's doe ik minimaal 1x per maand handmatig Windows Update (automatic update staat dus uit). Ftp (serv-u), web (IIS6) en terminal services zijn standaard ingesteld zonder echt uit te zoeken hoe ik de beveiliging kan verbeteren. Alle users (ftp, ts) hebben passwords.
Antivirus
Op de XP machine staat Kaspersky AV, op de 2K machine Norton AV 2003 (ga ik binnenkort ook KAV opzetten) en op de 2003 machine staat Symantec Antivirus CE. De Norton/Symantec producten updaten op het standaard interval (volgens mij is dat een week?) en KAV staat ingesteld op 1x per dag. Als ik hoor dat er weer een virus outbreak is, doe ik direct een handmatige update.
Spyware etc
Tegenwoordig scan ik daar niet echt meer op. Op de XP en 2003 machines staat Mozilla Firefox, op de 2000 machine IE6. Kortom de 2000 machine is het meest vatbaar voor dit soort troep ivm IE. Op alle pc's kijk ik geregeld met HijackThis of er geen gekke dingen tussen staan, en dat lijkt allemaal goed te werken.
Wat doe ik fout / wat kan ik verbeteren
Alle gebruikers op alle pc's zouden wachtwoorden moeten hebben. Simpele gebruikers (zoals mijn moeder) zouden niet in de groep administrators moeten zitten. Ik zou per pc nog een personal firewall kunnen draaien, die het verkeer van de pc naar het internet in de gaten houdt, dat gebeurt nu niet. Ik zou uit kunnen zoeken hoe ik ftp/web/terminal services veiliger kan maken door bv secure/encrypted verbindingen te gebruiken. Het update interval van de virusscanners zou verhoogd kunnen worden, vooral van de Norton/Symantec producten.
Hebben jullie op- of aanmerkingen op mijn werkwijze, dan hoor ik dat graag
[ Voor 1% gewijzigd door Mike Jarod op 28-02-2004 12:11 . Reden: typo ]