Segurança para windows 2008
Microsoft Windows Server 2008 (todas as edições)
Microsoft Windows Vista e Windows 7 (todas as edições) 1 Configuração do Sistema
1.1 configuração inicial do sistema
1.1.1 sistema e configurações
Não aplicável
1.1.2 configurações de rede
Configurações do sistema
Configuração recomendada Configuração acordada
Referência
TCP/IP Net News Transfer Protocol (NNTP)
Protocolo NNTP (Net News Transfer protocol), autenticação e identificação
Se ativado, deve ser configurado para exigir autenticação e identificação de todos os usuários, isso se qualquer newsgroup do servidor for classificado como confidencial.
2.1.1
TCP/IP X-Windows
Controle de acesso do X-Windows
Seo serviço X-Windows estiver ativo, o controle de acesso não deve ser desativado
2.1.1
TCP/IP REXD
REXD Daemon
Não pode ser habilitado
2.1.1
TCP/IP FTP anônimo
Diretórios habilitados para acesso FTP anônimo
Acesso de leitura via FTP anônimo não devem ser concedido aos diretórios que contêm dados confidenciais
2.2.2
Permissões de acesso para diretórios acessíveis via FTP anônimo
Cada diretório pode permitir acesso de leitura ou de gravação para os usuários anônimos, mas não ambos
2.2.3
Controle de processos: FTP anônimo, processo para o recebimento de arquivos de usuários anônimos
Arquivos que foram armazenados em um diretório gravável devem ser examinados (verificação de vírus, verificados para informações confidenciais, verificadas por material inadequado, etc.) antes de ser transferido para um diretório legível.
2.2.3
TCP/IP FTP Trivial (TFTP)
Diretórios habilitados para acesso TFTP (Trivial File Transfer Protocol)
Acesso via TFTP pode ser concedido somente aos diretórios contendo dados não confidenciais. Dados confidenciais não são permitidos nos diretórios acessíveis via TFTP ou qualquer subdiretórios do diretório.
2.2.2