Windows DNS Server Hardening-Erişim Kısıtlama

Windows DNS Server Hardening-Erişim Kısıtlama

Hardening Nedir?

Windows Sunucuları üzerinde verdiği hizmetleri – server özelliğini gözönüne alarak kısıtlamak ve hertürlü erişime kapatmaktır.Temel olarak sunucuda kullanılmayan tüm servis – portlar kapatılmalı gereksiz tüm uygulamalar kaldırılmalıdır.Hardening genellikle DMZ bölgesinde , internete açık sunucularda yapılır.Amaç istenmeyen tüm kodların yürütülmesini engellemek sunucuyu yetkisiz erişime kapatmaktır.

Windows DNS Sunucunun Hardening Edilmesi.

1-Control PanelAll Control Panel ItemsSystemAdvanced System Settings’e girilirek aşağıdaki özellik etkinleştirilir.

Hardening-1

2-Control PanelAll Control Panel ItemsAdministrative ToolsSecurity Configuration Wizard Açılarak Aşağıdaki Konfigürasyonlar Yapılır.

Hardening-2

3-Yeni veya mevcut bir security policy oluşturulabilir/Düzenlenebilir.Düzenlemeler mevcut sunucuya rol veya özellik eklendiğinde yapılmalıdır.(örneğing remote desktop özelliğinin sonradan eklenmesi)

Hardening-3

4-Sunucu DNS Name’ i girilerek konfigürasyona devam edilir.
Hardening-4

5-DNS hataları mevcut değilse devam edilir.

Hardening-5

6-İlk olarak sunucuda yüklü roller ve bunlarla ilgili security konfigürasyonları olacaktır.

Hardening-6

7-Install edilmiş ve çoğunlukla dedicate olan Server Rolleri dışındaki roller seçilmeyerek bu servis-rollerin disable edilmesi sağlanır.

Hardening-7

8-Features’lardan kullanılmayanlarda bu ekrande seçilmeyerek disable edilir.

Hardening-8

9-Ek Windows özellikleri de aynı şekilde kullanılmayacaksa seçilmeyip devam edilir.

Hardening-9

10-Additional Services Ekranında da kullanılmayan non windows servis varsa disable edilmelidir.

Hardening-10

11-ilgili servislerin windows başlangıcında disable edilmesi seçeneği seçilerek devam edilir.

Hardening-11

12-Summary ekranında değiştirilecek olan servislerin listesi mevcut ve reboot sonrasındaki durumları gözlenerek devam edilir.

Hardening-12

13-Windows Firewall (start > run > wf.msc yazılarak’ta konfigure edilebilir.) özellikleri etkinleştirilebilir.Kullanılmayan tüm servislere ait firewall özellikleri disable edilmelidir.

Hardening-13

14-Bu sunucuyla iletişim kuracak minimum smb versiyonu belirtilir.eğer ortamınızda bu seviyede işletim sistemi yoksa check box seçilmemelidir.

Hardening-14

15-Authenticate olacak kullanıcıların tipi belirlenir.

Hardening-15

16-Minimum lanman ve ntlm versiyonu seçilerek devam edilir.

Hardening-16

17-Registry Summary Ekranı sonrası devam edilir.

Hardening-17

18-Auditlerde ilgili seviye belirlenerek devam edilir.

Hardening-18

19-Audit summary incelenerek devam edilir.

Hardening-19

20-Policy Save Edilerek Devam Edilir.

Hardening-20

21-Oluşturulan Security policy rol bazında isimlendirilerek kaydedilir.

Hardening-21

22-Kaydedilen Policy Uygulanarak Hardening Tamamlanır.

Hardening-22

23-Firewall’da Erişilmemesi Gereken Tüm Portlar Kapatılır.Sadece Hizmet Verilen Portlar Firewall Wizard’la Set Edilir.(Örnek DNS Server Sunucuda DNS Server Servisleri, ping vs.)

Hardening-23

 

 

İlgili linkler

http://technet.microsoft.com/en-us/library/cc535248.aspx

https://mxtoolbox.com/

 

 

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

This site uses Akismet to reduce spam. Learn how your comment data is processed.