Innholdsfortegnelse:
Video: SALTED CARAMEL EVERYTHING TASTE CHALLENGE | We Are The Davises 2025
Nettverkssikkerhet kan være like enkelt som å overholde et sett med regler; teknologi alene kan ikke hindre hackangrep og andre sikkerhetsbrudd. Følgende avsnitt inneholder detaljer om bare noen av disse reglene.
Bruk sterke passord
Passord er ofte den eneste beskyttelsen som brukes på et system. En bruker-ID er bare et navn og verifiserer ikke identifikasjon, men passordet som er knyttet til bruker-ID, fungerer som en identifikator. Derfor er passord nøklene til nettverket ditt, og du bør beskytte dem som sådan. Brannmurer og inntrengingsdeteksjonssystemer betyr ingenting hvis passordene dine blir kompromittert.
Et sterkt passord er en som du ikke finner i noen ordbok - engelsk eller utenlandsk. Det betyr også et passord som ikke lett gjettes. Lengre passord er vanskeligere å gjette eller sprekke enn korte passord er.
Følgende er en liste som du kan bruke til å angi (og hjelpe brukerne dine angi) sterke passord:
- Bruk en usammenlignende kombinasjon av bokstaver: De beste passordene ser ut til å være ren tull. For eksempel, hvis du tar uttrykket "Nighty, natt og ikke la sengens bugs bite", og bruk bare første bokstav i hvert ord, vil passordet ditt synes å være nnadltbbb .
- Inkluder en blanding av store og små bokstaver: Du bør inkludere et stort bokstav et annet sted enn i begynnelsen, og også et nummer. Fordi bokstaven l ser ut som nummer 1, kan du bruke en i stedet for det brevet; Passordet ditt blir da: nnAd1tbbb. En passordskraper kan muligens sprekke dette ordet med et brute force attack (brev til brev), men prosessen tar mange timer.
- Lengre passord er bedre: Passordet ditt skal være minst 8 tegn langt.
- Endre passordene dine jevnlig: Selv de beste passordene bør endres regelmessig (hver 60. dag eller så) for å forhindre at den brukes på lang sikt hvis den er sprukket. Mange operativsystemer lar deg sette denne regelen for hver bruker. Brukeren vil mest sannsynlig finne denne øvelsen ubeleilig, men det er smart sikkerhet.
- Sett nytt passord i stedet for å gjenbruke de samme om og om igjen: Brukerne dine bør ikke bruke det samme passordet igjen innen samme år eller til og med 18 måneder.
- Ikke bruk et sett med tegn rett utenfor tastaturet : Du bør aldri bruke noe som qwerty, 12345678, eller asdfghj for passord. Selv om de ser utilsiktede, følger de et tydelig mønster av påfølgende taster på tastaturet, og passordskraper vil ødelegge dem i løpet av sekunder.
- Behandle passordene dine som hemmelig informasjon: Alle passord skal beskyttes og ikke deles! Dette er den største sikkerheten nei nei det er. Mange brukere skriver sine passord på klistremerker knyttet til datamaskinene sine eller legger dem under tastaturene. Det lurer ikke på noen!
Passord for røtter og administrativ nivå er nøklene til riket for en inntrenger. Systemadministratorer med root privilegier - det vil si uten tilgangsbegrensninger og muligheten til å foreta noen form for endringer - bør derfor ha de vanskeligste passordene og de strengeste regler om endring og gjenbruk.
Følg disse retningslinjene:
- Skriv ned alle rotpassordene og lagre dem i et trygt: Så hvis en administrator er uføre for en tid eller forlater jobben plutselig, er passordet ikke tapt for alltid. Passordgjenopprettingsprogrammer er tilgjengelige, men du ønsker ikke å stole på dem i en nødsituasjon.
- Endre ALLE brukerpassord hvis du mistenker at et rotpassord er blitt kompromittert: Du kan ikke garantere at alle passordene ikke har blitt stjålet hvis en ukjent person har et passord for roten eller administrativ nivå.
På samme måte, hvis en generell bruker mistenker at et passord er blitt stjålet eller kompromittert, bør brukeren umiddelbart endre passordet og gi beskjed til de som er autorisert hos selskapet.
Bruk alltid antivirusprogramvare
Antivirusprogramvare er ikke alltid 100 prosent effektiv, det er bedre enn ingen beskyttelse i det hele tatt. Hvis du ikke har antivirusprogramvare, hvordan vet du at du aldri har hatt virus? De vanligste virusene er ikke åpenbare for brukeren.
Antivirusprogramvare består av to deler: skanningsmotor og signaturfiler . Du må regelmessig oppdatere både skanningsmotoren og signaturfilene, eller antivirusprogrammet vil miste effektiviteten. Programvaren har vanligvis en oppdatering -kommando, eller du kan sjekke på leverandørens nettsted for oppdateringer.
Skannemotoren forteller programvaren hvordan og hvor du skal skanne, og signaturfilene er egentlig en database med kjente virus og deres handlinger. Skannemotoren sammenligner filer på datamaskinen med de kjente virusene i signaturfiler. Antivirusprogramvare er utsatt for falske positiver, men det er et lite ulempe for beskyttelsen det gir deg.
Når nye virus er funnet, utgiver antivirusprogramvareleverandører oppdateringer til deres. dat filene for å inkludere den nye stammen. Av og til må skanningsmotoren selv oppdatere også. Hvis en del av programmet er oppdatert og den andre delen er foreldet, vil det bare ikke fungere riktig - men du vet ikke at det ikke fungerer før det er for sent.
For at antivirusprogramvaren skal være best mulig må du installere den på individuelle arbeidsstasjoner, samt på alle serverne og andre datamaskiner på nettverket ditt. Det er den eneste måten å fange virus på alle inngangspunkter. Alle flyttbare medier, for eksempel disketter og CDer, skal skannes før de brukes på et system.Dessverre bærer legitime programvare-CDer noen ganger virus, og disketter som folk tar med hjem, kan også ha virus på dem.
Hvis du installerer antivirusprogramvare på Internett-gateway-serverne, kan programvaren få virus som kommer inn fra eksterne tilkoblinger.
Selv om de fleste virus er rettet mot Windows-operativsystemet, trenger du fortsatt antivirusprogramvare på Unix-baserte og Mac-systemer. Et virus kan reise over Unix og Mac-systemer og vil ikke påvirke disse systemene. Et virus kan imidlertid reise over disse systemene, og når det møter Windows-baserte systemer, begynner viruset å virke. Jeg har sett e-postvirus som var helt ufarlig på en Unix-basert e-postserver, men alle arbeidsstasjonene var Windows-baserte. Så snart e-posten ble hentet av Windows-baserte datamaskiner, begynte datamaskinen å infisere alle andre Windows-datamaskiner den kunne finne.
Endre alltid standardkonfigurasjoner
Installere et system rett ut av boksen og forlate det med standardkonfigurasjonen er trolig en av de vanligste feilene folk gjør når du konfigurerer et nettverk. Standard konfigurasjoner har ofte standard administrative kontoer og passord som hackere verden over vet. Dette gjelder rutere, nav, brytere, operativsystemer, e-postsystemer og andre serverprogrammer, for eksempel databaser og webservere.
I tillegg til å ha kjente passord på datamaskinene, inneholder standard konfigurasjoner flere sikkerhetshull som du må plugge. Før du setter noen datamaskin på nettet, bør du endre standardkontonavnene og passordene og bruke alle sikkerhetsoppdateringer. Litt mer tid brukt på en datamaskin på dette tidspunktet kan spare deg for mye sorg senere. Jo færre hull du forlater på et nettverk, jo vanskeligere er det for noen å bryte inn i systemet ditt.
