Сервер 2003. Как можно защитить от вирусов этот комп? #583853


#0 by alexsandrinia
Есть винд сервер 2003, на нем есть базы 1С (работают с него) и к нему подцепляются ещё 2 компа. Как можно защитить от вирусов этот комп?
#1 by Aleksey
никак
#2 by povar
выключить из розетки
#3 by BlackSeaCat
Неправда, можно! Просто выключить.
#4 by Сержант 1С
+ и взорвать
#5 by alexsandrinia
если антивирь поставить?
#6 by Волшебник
Не панацея
#7 by alexsandrinia
почему?
#8 by Сержант 1С
ОС убивают не вирусы, а пользователи
#9 by alexsandrinia
зачем быть таким педанитичным?
#10 by Сержант 1С
чтобы сервер работал долго и надежно
#11 by ParaWiz
поставить антивирус, выдернуть все кайбули из сервера, закрыть сервер в взломойстойкий сейф V КЛАССА, сейф замуровать
#12 by alexsandrinia
какой антивирус пойдёт для сервера?
#13 by Amra
Серверный ))
#14 by alexsandrinia
например?
#15 by Amra
Например серверный Касперский
#16 by Сержант 1С
#17 by ParaWiz
антивирус тут не главное, ты главное сейф выбери
#18 by Fragster
закрыть все порты, выключить все ненужные службы, доступ к 1с только через веб/тонкий клиент.
#19 by Сержант 1С
главное чтоб за "сервером" никто не работал, после того, как настроят безопасность. Иначе никакие антивири не помогут
#20 by alexsandrinia
в том то и дела, что на сервере работать будут
#21 by ParaWiz
Это не сервер в такой концепции, это рабочая станция с шарой
#22 by Jump
Отбери у локальных пользователей все права, кроме самых необходимых.
#23 by alexsandrinia
у них только доступ к базе и папке расшаренной
#24 by Сержант 1С
тогда в первую очередь сними права юзеру до "пользователь", выжги браузеры паяльником, отключи автозапуск с носителей, закрой усб-порты, мотивируй безопасностью баз.
#25 by alexsandrinia
это всё есть
#26 by vasilii85
Чего еще хочешь?
#27 by alexsandrinia
есть ли смысл ставить ещё антивирь?
#28 by BlackSeaCat
Есть. Но гораздо меньше, чем в толковой настройке. Если не можешь сам - пригласите спеца. А лучше всего - купите "серверному" юзеру свой системник и настройте ВСЕМ терминал.
#29 by Сержант 1С
сними образ системного диска, настрой ежедневные бекапы баз, больше тебе ничо не надо
#30 by Сержант 1С
+ системник в десятку килорублей
#31 by Спорт
Посмотри
#32 by Сержант 1С
из важного только мониторинг исполняемых файлов, но это каспер сам делает. Непонятная софтина какая-то.
#33 by Спорт
Что непонятного, пишешь правило: Запретить создавать/модифицировать exe dll sys cmd ... в папке (и подпапках) Windows и Program files кроме WindowsTemp.
#34 by Сержант 1С
нафига, если это все равно с каспером юзать надо? ))
#35 by Спорт
Зато не жрет ресурсы на проверку, просто не дает по маске писать/модифицировать файло в указанных папках
#36 by Спорт
Каспер может и пропустить, а эта дурочка всех отшивает )))
#37 by Сержант 1С
што он может пропустить? попытку модификации системных библиотек? ))
#38 by Спорт
Запросто. Единственное чем хорош Касперски - защищает от инъекций в памяти, но чтобы они появились, нужно сначала модифицировать какой-нибудь системный процесс, т.е. упасть в %WinDir%
#39 by Сержант 1С
о как. Из под юзера, под каспером, оказывается можно системные библиотеки править )
#40 by Спорт
Из-под юзера и без Каспера не поправишь )))
#41 by filh
вроде и не пятница еще...
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С