Proteggere il server root

Skip to main content
Du bist hier:
Drucken

Proteggere il server root

Un server root appartiene interamente a te. Questo significa anche che sei tu il responsabile della sicurezza del sistema operativo. La causa più frequente dei server root Windows violati è un accesso remoto (RDP) con una password debole o addirittura vuota. Con poche regole ti proteggi in modo affidabile.

Le regole più importanti

  • Mai una password vuota o semplice per un account con diritti di amministratore, nemmeno temporaneamente durante una configurazione.
  • Elimina o disattiva gli account non più necessari, in particolare gli account di test e di supporto con diritti di amministratore.
  • Usa un tuo account amministratore e, se possibile, disattiva l’account predefinito «Administrator». È il primo bersaglio degli attacchi automatici.
  • Lascia attivi Windows Update e l’antivirus e controlla regolarmente che funzionino ancora.
  • Limita l’accesso remoto: se possibile, consenti RDP nel firewall di Windows solo da indirizzi IP conosciuti. Da noi gli accessi dall’esterno dell’Europa occidentale sono bloccati per impostazione predefinita, vedi Sblocca accesso dall’estero. Disattiva lo sblocco non appena non ti serve più.
  • Non usare programmi di «pulizia» per sistema e registro. Modificano file di sistema e servizi e possono rendere instabile il server.

Come riconoscere un attacco?

  • Il server diventa all’improvviso molto lento o l’interfaccia non risponde più.
  • Il carico del processore resta alto anche se non stai eseguendo nulla di impegnativo.
  • L’antivirus o Windows Update sono stati improvvisamente disattivati.
  • Ci sono account utente o programmi che non conosci.

Cosa fare se il server è colpito?

Apri subito un ticket e cambia le password di tutti gli utenti del server, anche quelle salvate sul server (ad esempio per account e-mail). Importante: se un aggressore ha avuto diritti di amministratore, non è più possibile dimostrare in modo affidabile che il server sia di nuovo completamente pulito, nemmeno dopo aver rimosso il malware trovato. In questo caso consigliamo una ricostruzione pulita del server con un trasferimento controllato dei dati. Ti aiutiamo noi.

Related Post