Tsver.exe
Утилита
Tsver.exe
позволяет администраторам запретить определенные соедине-
ния с терминальным сервером при его настройке. Впоследствии такие соединения бу-
дут считаться неавторизуемыми и отбрасываться. При этом передаваемые сообщения
можно настроить так, чтобы они уведомляли удаленного пользователя о том, что же
произошло. В контексте ответных действий эту возможность можно рассматривать
как средство "дезинформации". Тщательно продуманные сообщения могут содержать
уведомления о превышении срока действия лицензии терминального сервера или о
том, что сервер не настроен для удаленной регистрации.
Для дальнейшего повышения безопасности можно прибегнуть к модификации ло-
кальных клиентов и разрешению взаимодействия с терминальным сервером лишь с оп-
ределенных узлов. Подобная возможность чрезвычайно полезна, если администратор
занимается лишь небольшим количеством серверов и хочет запретить внутренним поль-
зователям устанавливать соединение с терминальным сервером. Еще одно преимущест-
во утилиты Tsver заключается в возможности получения IP-адреса и имени узла заре-
гистрировавшегося взломщика, если эта утилита была активна в процессе регистрации.
Наряду со стремительным развитием информационных технологий быстро растет и
сложность предпринимаемых атак. Терминальный сервер представляет собой мощное
средство, однако в случае его неправильной настройки он оказывает существенное
влияние на безопасность сети. Не забывайте о том, что любая компьютерная система в
некотором смысле напоминает автомобиль: если вы не постоянно занимаетесь ее под-
держкой и обслуживанием, то наверняка в ближайшее время у вас возникнут проблемы.
Дополнительные ресурсы
В приведенной ниже таблице представлены различные ресурсы, которые могут
оказаться полезными при обеспечении безопасности терминального сервера.
Ресурс
Адрес
Важные статьи, бюллетени компании Microsoft и ссылки
Simplified Chinese
IME
State Recognition (статья об уп-
рощенном распознавании состояния редактора
IME,
используемого для работы с китайским языком)
RDP 5.0 DoS vulnerability (информация об изъяне
обработки данных в протоколе RDP 5.0)
Named Pipe Impersonation, (данные о возможности
использования привилегий именованных каналов
для расширения административных прав)
Network DDE Agent Requests (информация о воз-
можности использования запросов к службе Net-
work DDE Agent для расширения привилегий)
Share-Level Security and Terminal Server (статья об
уровне защиты совместно используемых ресурсов
и терминального сервера)
http://www.microsoft.com/technet/
treeview/default.asp?url=/technet/
security/bulletin/MSOO-069.asp
http://www.microsoft.com/technet/
treeview/default.asp?url=/technet/
security/bulletin/MS01-006.asp
http://www.microsoft.com/technet/
treeview/default.asp?url=/technet/
security/bulletin/MSOO-053.asp
http://www.microsoft.com/technet/
treeview/default.asp?url=/technet
/security/bulletin/MS01-007.asp
http://support.microsoft.com/
support/kb/articles/Q260/8/53.asp
Глава
13.
Изъяны средств удаленного управления
559