| |
8 diesen Regeln bilden die
Webserver, die großzügiger
ausgelegt sein
sollten, um viele
Client-Anfragen parallel beantworten zu können. Bei
der Wahl eines Betriebssystems für den
Bastion-Host empfehlen Zwicky, Cooper
und Chapman ein solches auszuwählen, mit dem man vertraut ist. Es ist
zu aufwendig, sich mit
einem komplett neuen System wegen der Einrichtung
eines Firewalls
zu beschäftigen. Am häufigsten
eingesetzt für Bastion-Host
werden das Betriebssystem
UNIX, das zur Installation eines
Bastion-Host zahlreiche
Hilfeprogramme bietet, und das etwas komplexere
System Windows NT.
Genauere Details zu diesem Thema werden in
Kapitel 4 diskutiert. Im Zusammenhang
mit der Betriebssysteminstallation kann eine Partitionierung der
Festplatte sinnvoll sein [Kle01]. Es
ist zwar machbar, das gesamte Betriebssystem unter
einer einzigen Partition zu betreiben, jedoch
kann es in vielerlei Hinsicht
günstig sein, die
einzelnen Teile des Betriebssystems in physikalisch
getrennte Bereiche
aufzuteilen. Der Vorteil von Partitionen liegt
darin, dass sich die Verwaltung
von eventuellen Sicherheitskopien des Systems viel leichter gestaltet,
da man durch eine explizite Aufteilung
des Betriebssystems genau festlegen kann, welchen
Bereich man sichern bzw. neu einspielen möchte. Des Weiteren lässt sich
durch die Einteilung
des Systems in verschiedene Partitionen besser kontrollieren,
welche Teilbereiche zur
Verfügung gestellt werden sollen (mittels mount
und unmount).
Weitere Vorteile:
Erleichterte
Backup- und Upgrade-Verwaltung
Verbesserung
der Systemsicherheit durch strikte
Trennung einzelner Systembereiche
Begrenzung
des Datenverlustes und dadurch mehr Datensicherheit
bei Ausfall
und Beschädigung von Fe Bei
der Festlegung eines Standorts für eine Bastion ist die physische Sicherheit
essentiell [GSR96].
Für viele interne Netze bedeutet der
Verlust des Bastion- Hosts,
den Kontakt zur Außenwelt zu verlieren, da er häufig einen Großteil
der Funktionalität
des Internetanschlusses übernimmt. Aus
diesem Grund ist es
unbedingt notwendig, den
physischen Zugang von Angreifern zu unterbinden,
indem der
Bastion-Host in einem verschlossenen Raum mit
ununterbrechbarer Stromversorgung
untergebracht wird.
|  |
|
| |
|
|