ΠŸΠΎΠΏΡ‹Ρ‚ΠΊΠ° Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ SMB2 Π² инфраструктуру Π½Π° Π±Π°Π·Π΅ Windows Server 2003 β€” это Π·Π°Π΄Π°Ρ‡Π°, с ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΡΡ‚Π°Π»ΠΊΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ систСмныС администраторы ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… систСм. Часто Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ΄ΠΈΠΊΡ‚ΠΎΠ²Π°Π½Π° трСбованиями Π½ΠΎΠ²Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΈΠ»ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΎΠΉ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ критичСскиС уязвимости бСзопасности, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ WannaCry. Однако тСхничСская Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Ρ‚Π°ΠΊΠΎΠ²Π°, Ρ‡Ρ‚ΠΎ нативная ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° этого ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π² Π΄Π°Π½Π½ΠΎΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ отсутствуСт.

АрхитСктура сСтСвого стСка Server 2003 ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π° Π²Ρ‚ΠΎΡ€ΠΎΠΉ вСрсиСй ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SMB 1.0, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Ρ‹Π» основным стандартом ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² Π½Π° протяТСнии дСсятилСтий. Π›ΡŽΠ±Ρ‹Π΅ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Β«ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒΒ» Π±ΠΎΠ»Π΅Π΅ Π½ΠΎΠ²Ρ‹Π΅ вСрсии ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Ρ‡Π΅Ρ€Π΅Π· ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ обновлСния ΠΈΠ»ΠΈ ΠΏΠ°Ρ‚Ρ‡ΠΈ ΠΎΠ±Ρ€Π΅Ρ‡Π΅Π½Ρ‹ Π½Π° ΠΏΡ€ΠΎΠ²Π°Π» ΠΈΠ·-Π·Π° Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹Ρ… Ρ€Π°Π·Π»ΠΈΡ‡ΠΈΠΉ Π² ядрС ОБ. Microsoft Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ выпускала бэкпорт SMB2 для Windows Server 2003 ΠΈΠ»ΠΈ Windows XP, ΠΈ СдинствСнноС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ β€” полная Π·Π°ΠΌΠ΅Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы.

Π’ Π΄Π°Π½Π½ΠΎΠΌ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π΅ ΠΌΡ‹ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ, ΠΏΠΎΡ‡Π΅ΠΌΡƒ это ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ сущСствуСт, ΠΊΠ°ΠΊΠΈΠ΅ риски нСсСт использованиС ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ΅Π³ΠΎ SMBv1 ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹Π΅ ΠΏΡƒΡ‚ΠΈ ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ. Π’Π°ΠΌ прСдстоит ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ слоТноС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΡΡƒΠ΄ΡŒΠ±Ρ‹ legacy-сСрвСров, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎ сих ΠΏΠΎΡ€ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ критичСски Π²Π°ΠΆΠ½Ρ‹Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ.

ВСхничСскиС ограничСния ядра Windows Server 2003

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» SMB2 Π±Ρ‹Π» Π²ΠΏΠ΅Ρ€Π²Ρ‹Π΅ прСдставлСн Π² Windows Vista ΠΈ Windows Server 2008, принСся с собой ΠΊΠ°Ρ€Π΄ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ измСнСния Π² структурС ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ°Ρ… Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΎΠΊ. Π―Π΄Ρ€ΠΎ Windows Server 2003 построСно Π½Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π΅, которая физичСски Π½Π΅ способна ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π½ΠΎΠ²ΠΎΠ³ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π±Π΅Π· ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΏΠ΅Ρ€Π΅Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ сСтСвого стСка. Π­Ρ‚ΠΎ Π½Π΅ вопрос отсутствия Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°, Π° вопрос Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠΉ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π² систСмныС Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ.

ΠŸΠΎΠΏΡ‹Ρ‚ΠΊΠΈ сторонних Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ эмуляторы ΠΈΠ»ΠΈ прокси-сСрвСры для внСдрСния SMB2 Π½Π° старыС систСмы часто приводят ΠΊ Π½Π΅ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΈ ΠΏΠΎΡ‚Π΅Ρ€Π΅ Π΄Π°Π½Π½Ρ‹Ρ…. Π‘Π΅Ρ‚Π΅Π²ΠΎΠΉ стСк NT 5.2, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ базируСтся данная сСрвСрная ОБ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΈΠ½ΠΎΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ сСссионной бСзопасности ΠΈ ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ. Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ Π½ΠΎΠ²Ρ‹Ρ… ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π·Π°ΠΌΠ΅Π½Ρ‹ систСмных DLL, Ρ‡Ρ‚ΠΎ Π½Π°Ρ€ΡƒΡˆΠ°Π΅Ρ‚ Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ установки ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ BSOD (синий экран смСрти).

ΠŸΠΎΡ‡Π΅ΠΌΡƒ Microsoft Π½Π΅ сдСлала ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅?

Компания Microsoft придСрТиваСтся строгой ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎΠ³ΠΎ Ρ†ΠΈΠΊΠ»Π° ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ². Π Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° бэкпорта SMB2 для Windows Server 2003 ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Π»Π° Π±Ρ‹ рСсурсов, сопоставимых с созданиСм Π½ΠΎΠ²ΠΎΠΉ ОБ, Ρ‡Ρ‚ΠΎ экономичСски нСцСлСсообразно для систСмы, Ρ‡ΡŒΡ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‰Π΅Π½Π° Π±ΠΎΠ»Π΅Π΅ 10 Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄.

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π΄Π°ΠΆΠ΅ Ссли Π±Ρ‹ сущСствовал гипотСтичСский способ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ SMB2, ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ дисковой подсистСмы ΠΌΠΎΠ³Π»Π° Π±Ρ‹ ΡƒΠΏΠ°ΡΡ‚ΡŒ ΠΈΠ·-Π·Π° нСэффСктивного управлСния ΠΏΠ°ΠΌΡΡ‚ΡŒΡŽ Π² старых вСрсиях Windows. Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Π±ΠΎΠ»Π΅Π΅ агрСссивного использования ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ памяти для Π±ΡƒΡ„Π΅Ρ€ΠΈΠ·Π°Ρ†ΠΈΠΈ, Ρ‡Π΅ΠΌ это позволяла Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° Π½Π°Ρ‡Π°Π»Π° 2000-Ρ… Π³ΠΎΠ΄ΠΎΠ².

Администраторам слСдуСт ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ отсутствиС ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ SMB2 β€” это лишь Π²Π΅Ρ€Ρ…ΡƒΡˆΠΊΠ° айсбСрга ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ бСзопасности Π΄Π°Π½Π½ΠΎΠΉ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹. ΠžΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΠΈΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ бСзопасности Π΄Π΅Π»Π°Π΅Ρ‚ сСрвСр уязвимым для эксплойтов Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ.

ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ риски бСзопасности SMBv1

ИспользованиС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SMBv1 Π² соврСмСнной сСти являСтся ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· самых ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Ρ… ошибок Π² Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π΅ бСзопасности. Π­Ρ‚ΠΎΡ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ соврСмСнноС ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅, Ρ‡Ρ‚ΠΎ позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π»Π΅Π³ΠΊΠΎ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ Man-in-the-Middle. Π”Π°Π½Π½Ρ‹Π΅ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ Π²ΠΈΠ΄Π΅ ΠΈΠ»ΠΈ с использованиСм ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… Ρ…Π΅ΡˆΠ΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π»Π΅Π³ΠΊΠΎ Π»ΠΎΠΌΠ°ΡŽΡ‚ΡΡ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ΠΎΠΌ.

НаиболСС извСстной ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ, ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΉ SMBv1, стал вирус-ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊ WannaCry, ΠΏΠ°Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π²ΡˆΠΈΠΉ Ρ€Π°Π±ΠΎΡ‚Ρƒ тысяч ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ. Эксплойт EternalBlue позволял Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌ сСрвСрС Π±Π΅Π· участия ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. Для Windows Server 2003 ΠΏΠ°Ρ‚Ρ‡, Π·Π°ΠΊΡ€Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉ эту Π΄Ρ‹Ρ€Ρƒ, Π±Ρ‹Π» Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½ экстрСнно, Π½ΠΎ ΠΎΠ½ лишь устраняСт ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ Π΄Ρ‹Ρ€Ρƒ, оставляя сам ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» дырявым ΠΏΠΎ своСй ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π΅.

πŸ’‘

Π”Π°ΠΆΠ΅ Ссли Π²Ρ‹ установитС антивирус, ΠΎΠ½ Π½Π΅ смоТСт ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ сСрвСр ΠΎΡ‚ уязвимостСй Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ сСтСвого ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°. ЕдинствСнный Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΉ способ β€” ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ SMBv1 ΠΈ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π½Π° соврСмСнныС стандарты.

ΠšΡ€ΠΎΠΌΠ΅ вирусов-ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠΎΠ², ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ инструмСнты для ΠΊΡ€Π°ΠΆΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Responder ΠΈΠ»ΠΈ SmbLooter. Они автоматичСски Ρ€Π΅Π°Π³ΠΈΡ€ΡƒΡŽΡ‚ Π½Π° запросы ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ SMB ΠΈ Π·Π°ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ клиСнтскиС ΠΌΠ°ΡˆΠΈΠ½Ρ‹ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Ρ…Π΅ΡˆΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°Ρ‚Π΅ΠΌ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π²Π°ΡŽΡ‚ΡΡ ΠΎΡ„Ρ„Π»Π°ΠΉΠ½. Π’ срСдС, Π³Π΄Π΅ Π΅ΡΡ‚ΡŒ хотя Π±Ρ‹ ΠΎΠ΄ΠΈΠ½ сСрвСр с Windows Server 2003, вся ΡΠ΅Ρ‚ΡŒ находится ΠΏΠΎΠ΄ ΡƒΠ³Ρ€ΠΎΠ·ΠΎΠΉ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ.

РСгуляторы ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ PCI DSS ΠΈΠ»ΠΈ GDPR, прямо Π·Π°ΠΏΡ€Π΅Ρ‰Π°ΡŽΡ‚ использованиС ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² для ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΈ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. Аудит Ρ‚Π°ΠΊΠΎΠΉ инфраструктуры Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΊ ΡˆΡ‚Ρ€Π°Ρ„Π°ΠΌ ΠΈ прСдписаниям ΠΎΠ± устранСнии Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠΉ Π² ΠΊΡ€Π°Ρ‚Ρ‡Π°ΠΉΡˆΠΈΠ΅ сроки.

Π‘Ρ€Π°Π²Π½Π΅Π½ΠΈΠ΅ возмоТностСй ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² SMB

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ½ΡΡ‚ΡŒ ΠΌΠ°ΡΡˆΡ‚Π°Π± ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ различия ΠΌΠ΅ΠΆΠ΄Ρƒ вСрсиями ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°. SMBv1 Π±Ρ‹Π» Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ Π² эпоху, ΠΊΠΎΠ³Π΄Π° ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ сСти Ρ€Π΅Π΄ΠΊΠΎ ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°Π»Π° 10 ΠœΠ±ΠΈΡ‚/с, Π° трСбования ΠΊ бСзопасности Π±Ρ‹Π»ΠΈ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ. SMB2 ΠΈ Π΅Π³ΠΎ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ вСрсии (SMB3) Π±Ρ‹Π»ΠΈ созданы для высокоскоростных сСтСй ΠΈ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… вычислСний.

Π₯арактСристика SMBv1 (Server 2003) SMB2 (Server 2008+) SMB3 (Server 2012+)
Π Π°Π·ΠΌΠ΅Ρ€ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° 32 Π±Π°ΠΉΡ‚Π° (фиксированный) 64 Π±Π°ΠΉΡ‚Π° (Π³ΠΈΠ±ΠΊΠΈΠΉ) 64 Π±Π°ΠΉΡ‚Π° (Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΉ)
ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° кластСризации ΠžΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΠ΅Ρ‚ Базовая Полная (Scale-Out)
Π¨ΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ НСт (Ρ‚ΠΎΠ»ΡŒΠΊΠΎ IPSec) ΠžΠΏΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎ ВстроСнноС (End-to-End)
ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Низкая (ΠΌΠ½ΠΎΠ³ΠΎ запросов) Высокая (ΠΊΠΎΠΌΠΏΠΎΠ½ΠΎΠ²ΠΊΠ°) Максимальная (Multichannel)

Как Π²ΠΈΠ΄Π½ΠΎ ΠΈΠ· Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹, ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π½Π° SMB2 Π΄Π°Π΅Ρ‚ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ прирост скорости, Π½ΠΎ ΠΈ мСняСт сам ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ взаимодСйствия ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈ сСрвСра. УмСньшСниС количСства слуТСбных ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² (chatty protocol) Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ сниТаСт Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π½Π° процСссор ΠΈ ΡΠ΅Ρ‚ΡŒ. Π’ Windows Server 2003 ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ„Π°ΠΉΠ» Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ мноТСства ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠΉ, Ρ‡Ρ‚ΠΎ ΡΠΎΠ·Π΄Π°Π΅Ρ‚η“Άι’ˆ (ΡƒΠ·ΠΊΠΎΠ΅ мСсто) ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ с большим количСством ΠΌΠ΅Π»ΠΊΠΈΡ… Ρ„Π°ΠΉΠ»ΠΎΠ².

Π’Π°ΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ SMB3, доступный Π² Π±ΠΎΠ»Π΅Π΅ Π½ΠΎΠ²Ρ‹Ρ… вСрсиях, добавляСт Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎΠΉ доступности ΠΈ ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎΠ³ΠΎ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΏΡ€ΠΈ сбоях. Для сСрвСров Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ»ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин это критичСски Π²Π°ΠΆΠ½ΠΎ. На Windows Server 2003 любой ΠΎΠ±Ρ€Ρ‹Π² сСти ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΊ зависанию ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… с Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ.

πŸ“Š Какая вСрсия Windows Server сСйчас основная Π² вашСй инфраструктурС?
  • 2003 / XP
  • 2008 R2
  • 2012 R2
  • 2016 / 2019 / 2022

Π‘Ρ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΠΈ ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ ΠΈ Π·Π°ΠΌΠ΅Π½Ρ‹ оборудования

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ SMB2 Π½Π° Windows Server 2003 тСхничСски Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, СдинствСнным Π²Ρ‹Ρ…ΠΎΠ΄ΠΎΠΌ остаСтся миграция. ΠŸΠ΅Ρ€Π²Ρ‹ΠΌ шагом Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΡ‚Π°Ρ‚ΡŒ Π°ΡƒΠ΄ΠΈΡ‚ всСх ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… Π½Π° старом сСрвСрС. НСобходимо Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ зависимости: ΠΊΠ°ΠΊΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ ΠΈΠΌΠ΅Π½Π½ΠΎ этой вСрсии ОБ ΠΈ нСльзя Π»ΠΈ ΠΈΡ… ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΈΠ»ΠΈ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π°Π½Π°Π»ΠΎΠ³Π°ΠΌΠΈ.

Часто оказываСтся, Ρ‡Ρ‚ΠΎ критичСскоС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π½Π° соврСмСнном сСрвСрС Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ совмСстимости. Windows Server 2019 ΠΈΠ»ΠΈ 2022 ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‚ ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎΠΉ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ. Если ΠΆΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ядСрных Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ NT 5.2, рассмотритС Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π‘Ρ‚Π°Ρ€Ρ‹ΠΉ сСрвСр ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€Π΅Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΌΠ°ΡˆΠΈΠ½Ρƒ (VM), ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ ΠΎΡ‚ внСшнСй сСти.

β˜‘οΈ План ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ с Windows Server 2003

Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΎ: 0 / 6

Виртуализация позволяСт Β«Π·Π°ΠΊΠΎΠ½ΡΠ΅Ρ€Π²ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΒ» ΡΡ‚Π°Ρ€ΡƒΡŽ систСму, оставив Π΅Ρ‘ доступной для спСцифичСских Π·Π°Π΄Π°Ρ‡, Π½ΠΎ ΠΏΡ€ΠΈ этом ΠΎΡ‚Ρ€Π΅Π·Π°Ρ‚ΡŒ Π΅ΠΉ доступ ΠΊ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Ρƒ ΠΈ ΠΎΠ±Ρ‰ΠΈΠΌ рСсурсам сСти. Для ΠΎΠ±ΠΌΠ΅Π½Π° Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ слСдуСт ΠΏΠΎΠ΄Π½ΡΡ‚ΡŒ Π½ΠΎΠ²Ρ‹ΠΉ Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹ΠΉ сСрвСр Π½Π° Π±Π°Π·Π΅ соврСмСнной ОБ с Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌ SMB3. Π”Π°Π½Π½Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π΅ΠΏΠ»ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ инструмСнтов Π²Ρ€ΠΎΠ΄Π΅ Robocopy ΠΈΠ»ΠΈ спСциализированного ПО для ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ.

Если Π·Π°ΠΌΠ΅Π½Π° оборудования Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° прямо сСйчас, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ рисков. Π­Ρ‚ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΡΠ΅Π³ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ сСти, строгий ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ доступа ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Однако ΠΏΠΎΠΌΠ½ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ это лишь врСмСнная ΠΌΠ΅Ρ€Π°, ΠΎΡ‚ΡΡ€ΠΎΡ‡ΠΈΠ²Π°ΡŽΡ‰Π°Ρ Π½Π΅ΠΈΠ·Π±Π΅ΠΆΠ½ΡƒΡŽ катастрофу.

Настройка изоляции для ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… систСм

Если Π²Ρ‹ Π²Ρ‹Π½ΡƒΠΆΠ΄Π΅Π½Ρ‹ Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Windows Server 2003, ваша Π·Π°Π΄Π°Ρ‡Π° β€” максимально ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ Π΅Π³ΠΎ Π²ΠΈΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ Π² сСти. НастройтС ΠΏΡ€Π°Π²ΠΈΠ»Π° Π½Π° мСТсСтСвом экранС (Firewall), Ρ€Π°Π·Ρ€Π΅ΡˆΠ°ΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… IP-адрСсов ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π½ΡƒΠΆΠ΅Π½ доступ ΠΊ этому сСрвСру. Π—Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚Π΅ всС ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ входящиС соСдинСния.

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ сСгмСнтации сСти (VLAN). ΠŸΠΎΠΌΠ΅ΡΡ‚ΠΈΡ‚Π΅ старый сСрвСр Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ сСгмСнт, доступ ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΈΠΌΠ΅ΡŽΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ административныС ΠΌΠ°ΡˆΠΈΠ½Ρ‹ ΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ станции. Π­Ρ‚ΠΎ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ Π³ΠΎΡ€ΠΈΠ·ΠΎΠ½Ρ‚Π°Π»ΡŒΠ½ΠΎΠ΅ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° Π² случаС Π²Π·Π»ΠΎΠΌΠ° ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· клиСнтских машин.

πŸ’‘

Π˜Π·ΠΎΠ»ΡΡ†ΠΈΡ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ΅Π³ΠΎ сСрвСра Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠΌ VLAN с строгими ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌΠΈ Ρ„Π°ΠΉΡ€Π²ΠΎΠ»Π° β€” СдинствСнный способ бСзопасно ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Windows Server 2003 Π² соврСмСнной сСти.

ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Π½Π΅ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ слуТбы ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹. Если сСрвСру Π½Π΅ Π½ΡƒΠΆΠ΅Π½ доступ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, Ρ€Π°Π·ΠΎΡ€Π²ΠΈΡ‚Π΅ физичСскоС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ глобальной сСти. Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ Π½Π° сСрвСрС ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠ΅ ΠΈ нСбСзопасныС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ LanMan ΠΈΠ»ΠΈ NTLMv1, Ссли это позволяСт Ρ€Π°Π±ΠΎΡ‚Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

РСгулярно провСряйтС Π»ΠΎΠ³ΠΈ бСзопасности. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ автоматичСскиС обновлСния бСзопасности для этой ОБ большС Π½Π΅ выходят, СдинствСнный способ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ β€” Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ нСсанкционированного доступа. НастройтС оповСщСния ΠΎ мноТСствСнных Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ°Ρ… Π²Ρ…ΠΎΠ΄Π°.

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠŸΠΎΠΏΡ‹Ρ‚ΠΊΠ° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ сторонниС ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ для Β«ΠΏΠ°Ρ‚Ρ‡ΠΈΠ½Π³Π°Β» систСмных Ρ„Π°ΠΉΠ»ΠΎΠ² smb.sys ΠΈΠ»ΠΈ srv.sys с Ρ†Π΅Π»ΡŒΡŽ внСдрСния SMB2 ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΊ Π½Π΅ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ систСмы ΠΈ ΠΏΠΎΡ‚Π΅Ρ€Π΅ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ. Π’Π°ΠΊΠΈΠ΅ дСйствия ΠΌΠΎΠ³ΡƒΡ‚ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ сСрвСр нСспособным ΠΊ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅.

Часто Π·Π°Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ вопросы (FAQ)

МоТно Π»ΠΈ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ Windows Server 2003 Π΄ΠΎ Server 2008 ΠΈΠ»ΠΈ 2012 Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ?

НСт, прямой обновлСнчСский ΠΏΡƒΡ‚ΡŒ (in-place upgrade) с Windows Server 2003 Π½Π° вСрсии 2008 ΠΈ Π²Ρ‹ΡˆΠ΅ Π½Π΅ поддСрТиваСтся. АрхитСктурныС различия слишком Π²Π΅Π»ΠΈΠΊΠΈ. ВрСбуСтся чистая установка Π½ΠΎΠ²ΠΎΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ миграция Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ настроСк ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

Π‘ΡƒΠ΄Π΅Ρ‚ Π»ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Windows Server 2003 Π² сСти с Π΄ΠΎΠΌΠ΅Π½ΠΎΠΌ Server 2019?

Π’Π΅Ρ…Π½ΠΈΡ‡Π΅ΡΠΊΠΈεŠ ε…₯ Π΄ΠΎΠΌΠ΅Π½ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π½ΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ Π½Π΅ рСкомСндуСтся. Windows Server 2003 ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ старыС вСрсии ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ Π² Π½ΠΎΠ²Ρ‹Ρ… Π΄ΠΎΠΌΠ΅Π½Π°Ρ… ΠΈΠ· сообраТСний бСзопасности. Π’Π°ΠΌ придСтся ΡΠ½ΠΈΠΆΠ°Ρ‚ΡŒ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ бСзопасности всСго Π΄ΠΎΠΌΠ΅Π½Π°, Ρ‡Ρ‚ΠΎ создаст риски для всСх участников.

Какой ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ срок бСзопасной эксплуатации Server 2003?

Π‘Ρ€ΠΎΠΊ истСк 14 июля 2015 Π³ΠΎΠ΄Π°. Π›ΡŽΠ±ΠΎΠ΅ использованиС этой систСмы Π² сСти, ΠΈΠΌΠ΅ΡŽΡ‰Π΅ΠΉ Π²Ρ‹Ρ…ΠΎΠ΄ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈΠ»ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌ рСсурсам, считаСтся Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ΠΌ Π±Π°Π·ΠΎΠ²Ρ‹Ρ… ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΎΠ² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. Эксплуатация Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ срСдС (air-gapped).

Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Π»ΠΈ эмуляторы SMB2 для старых ОБ?

Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹ΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ Π² Ρ€ΠΎΠ»ΠΈ шлюза ΠΈΠ»ΠΈ прокси, Ρ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΡƒΡŽΡ‰Π΅Π³ΠΎ запросы SMB2 Π² SMB1. Однако Ρ‚Π°ΠΊΠΈΠ΅ ΡˆΠ»ΡŽΠ·Ρ‹ становятся Π΅Π΄ΠΈΠ½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΎΠΉ ΠΎΡ‚ΠΊΠ°Π·Π° ΠΈ часто сами содСрТат уязвимости. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΎΠ½ΠΈ Π½Π΅ Ρ€Π΅ΡˆΠ°ΡŽΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ уязвимости самой ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы Windows Server 2003.

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Π”Π°ΠΆΠ΅ Ссли Π²Π°ΠΌ удастся Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ доступ ΠΊ Ρ„Π°ΠΉΠ»Π°ΠΌ Ρ‡Π΅Ρ€Π΅Π· эмулятор, Π²Ρ‹ Π½Π΅ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚Π΅ сам сСрвСр 2003 ΠΎΡ‚ Π²Π·Π»ΠΎΠΌΠ°. Уязвимости ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ Π² ядрС ОБ, Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅ (Ссли Π΅ΡΡ‚ΡŒ) ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… слуТбах, Π½Π΅ связанных с Ρ„Π°ΠΉΠ»ΠΎΠΎΠ±ΠΌΠ΅Π½ΠΎΠΌ.