NT-Dienste sicher konfigurieren - für Windows 2000 und XP

» Language: german version (current) / english version «

Informationen zum "fingerprinting"


Mit Erscheinen der Script-Version svc2kxp v2.1_build4 vom 2. August 2004 steht eine weitere Funktion zur Verfügung, welche als "fingerprinting" bezeichnet wird und Veränderungen bei Diensten mit Hilfe einer zuvor erzeugten Referenzdatei feststellt.

Wie funtioniert's?: Nach Anwendung der Optionen 1 bis 3 des Scriptes wird von allen installierten Diensten Name, Start-Typ (automatisch, manuell oder deaktiviert) sowie aktueller Status (gestartet, beendet, pausiert) in einer Referenzdatei - FPRINT.REF (in älteren Versionen FPRINT.SAV) - gespeichert. Mit deren Hilfe kann bei jedem Start des Skriptes der aktuelle Zustand mit dem der Referenzdatei verglichen werden. Treten Differenzen auf, welches z.B. durch zwischenzeitliche Installation von Updates oder Patches hervorgerufen sein können, wird dies erkannt und angezeigt. Mittels [E]+[ENTER] kann ermittelt werden, welche Dienste davon betroffen sind.

Nach dem ersten Neustart: Während der Konfiguration der Dienste durch das Script wird automatisch eine aktuelle Referenzdatei, ein sogenannter Fingerabdruck (engl.:"fingerprint"), erstellt. Nach dem ersten Neustart des Rechners kann es passieren, das bei erneutem Aufruf des Skriptes eine Warnung erscheint, daß Dienste verändert wurden:

» Checking for modified services...WARNING-services maybe modified! -[E]valuate- «

Die Ursache ist, daß z.B. bisher laufende Dienste ("running") deaktiviert wurden (u.a. "Nachrichtendienst") und nach dem Neustart nicht mehr laufen ("stopped"). Dies führt nun zu Unterschieden im Vergleich zur Referenzdatei ("running" <-> "stopped").
Erstellen Sie hierzu mittels [M]ore Options -> [G] eine aktualisierte Referenzdatei.

Bei Problemen: In Einzelfällen reagiert die Anwendung nicht mehr, wenn ein Fingerprint erstellt werden soll. Deaktivieren sie daher diese Funktion mit folgendem Eintrag:

» set USE_FPRINT=NO «

Anmerkungen: Falls eine ältere Version des Skriptes bereits ausgeführt wurde, kann auch nachträglich ein solcher "Fingerabdruck" erstellt werden. Hierzu rufen Sie die aktuelle Version des Skriptes auf, wählen [M]ore Options und anschließend [G]. Somit können Sie auch eine Referenzdatei aller Dienste für spätere Abgleiche erstellen.

"Fingerprinting" befindet sich noch in einer Beta-Phase, d.h. es wurden noch keine umfangreichen Tests durchgeführt. Daher ist u.U. mit Problemen und/oder Fehlermeldungen zu rechnen.

An dieser Stelle sei darauf hingewiesen, das dieses Webangebot keinerlei kommerzielle oder gewerbliche Interessen verfolgt, sondern ausschließlich als privates, freiwilliges Angebot zur privaten Nutzung, insbesondere für die Nutzer der NewsGroup de.comp.security.misc, dient. Alle in diesem Webangebot genannten Bezeichnungen von Produkten sind Marken und Produktnamen der jeweiligen Anbieter. Kommerzielle Nutzung ist ohne vorherige Einverständniserklärung des Autors dieser Seite nicht erlaubt. Alle Angaben nach bestem Wissen und Gewissen aber unter Ausschluß jeglicher Gewähr.

Valid HTML 4.01!

Valid CSS!
www.ntsvcfg.de, © 2003/04 Torsten Mann, Albert-Schweitzer-Str. 6, 01187 Dresden Letzte Aktualisierung: 4. Oktober 2004 08:47 Uhr MEZ