| |
13 gemeinsam
gelöscht werden. Nach dem Entfernen eines Dienstes muss überprüft
werden, ob das
System auch ohne diesen Dienst reibungslos läuft. Ob ein Dienst
gelöscht werden soll,
ist manchmal schwer zu entscheiden. In solchen
Fällen bietet
sich die Verschlüsselungen von den entsprechenden Dateien an, um sie für
Unbefugte unlesbar
zu machen. Nachdem
gegebenenfalls noch Dienste ergänzt wurden, die vom Betriebssystem
nicht zur Verfügung gestellt werden,
kann die Konfiguration abgeschlossen werden.
Vor Abschuss der Konfiguration des Bastion-Hosts,
ist noch einmal gesondert
zu beachten, dass 1.
alle nicht mehr benötigten Programme gelöscht
werden und 2.
möglichst viele Dateien nur schreibgeschützt
aufgesetzt werden. Bevor
der Bastion-Host letztendlich wieder mit dem
Internet verbunden wird, sollte
eine ausführliche Sicherheitsüberprüfung, ein
sogenanntes Security Audit, durchgeführt
werden. Damit kann sichergestellt werden, dass beim Einrichten des
Hosts nichts übersehen
wurde. Zweitens kann eine Art Grundprotokoll
erstellt werden,
dass zu späteren Vergleichen mit neuen Sicherheitsprotokollen nützlich
sein kann.
Einige sehr gute Produkte zur Überprüfung
der Sicherheit sind im Internet
erhältlich, sind aber nur in seltenen
Fällen direkt angewendet werden,
sondern müssen auf das jeweilige
System angepasst werden. Zur Sicherheitsprüfung
gehört, dass das Syst getestet
wird, und dass Prüfsummen für sämtliche Dateien berechnet werden
und in
einer Datenbank
abgelegt
werden. Prüfsummen
sind
für die
Systemüberwachung
sehr wichtig und könne Verfahren,
dass auch häufig bei der Datenübertragung eingesetzt wird, reduziert
den Speicherplatzbedarf
und macht schnelle Vergleiche möglich. Bei
der Wahl eines
Algorithmus für die Berechnung der Prüfsummen ist entscheidend, dass
es praktisch
unmöglich ist, Dateien mit gl zu
erreichen, sollte die Prüfsumme lang genug
sein (z.B. 128 Bit) und sich die
Prüfsumme insbesondere bei kleinen
Änderungen in einer Datei um einen großen Wert
ändern. Nach
der Sicherheitsüberprüfung kann die Bastion (wieder) an interne und
externe Netze angeschlossen werden. Um even
tuelle spätere
Angriffe überhaupt
feststellen zu können, muss ein
Verständnis darüber entwickelt werden, wie sich
|  |
|
| |
|
|