Innholdsfortegnelse:
Video: Slik bruker du kart og kompass 2025
Du kan implementere ulike operativsystem sikkerhetstiltak for å hindre hack og sikre at passord er beskyttet. Utfør regelmessig disse lavteknologiske og høyteknologiske passordsprengningstestene for å sikre at systemene dine er så sikre som mulig - kanskje som en del av en månedlig, kvartalsvis eller halvårlig revisjon.
Windows
Følgende motforanstaltninger kan bidra til å forhindre passordhack på Windows-systemer:
-
Noen Windows-passord kan hentes ved å bare lese den klartext eller sprekkbare krypteringsteksten fra Windows-registret. Sikre registrene dine ved å gjøre følgende:
-
Tillat bare administratortilgang.
-
Herd operativsystemet ved å bruke kjente herdingsbestemmelser, som for eksempel SANS (www. Sans. Eller), NIST (// csrc. Nist. Gov), Senter for Internett-sikkerhet Benchmarks / Scoring Verktøy (www.cisecurity.org), og de som er beskrevet i Nettverkssikkerhet for dummier av Chey Cobb.
-
-
Behold alle SAM-databaskopiene trygge.
-
Deaktiver lagring av LM hashes i Windows for passord som er kortere enn 15 tegn.
Du kan for eksempel opprette og angi NoLMHash registernøkkel til en verdi på 1 under HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa.
-
Bruk sikkerhetspolicyer for lokal eller gruppe for å eliminere svake passord på Windows-systemer før de blir opprettet.
-
Deaktiver null-økter i Windows-versjonen.
-
I Windows XP og senere versjoner aktiverer du Ikke tillat anonym oppføring av SAM-kontoer og -aksjer i den lokale sikkerhetspolitikken.
Linux og UNIX
Følgende motforanstaltninger kan bidra til å hindre passordssprett på Linux og UNIX-systemer:
-
Kontroller at systemet bruker skyggede MD5-passord.
-
Forhindre å opprette svake passord. Du kan enten bruke det innebygde operativsystemets passordfiltrering (for eksempel cracklib i Linux) eller et passord-revisjonsprogram (for eksempel npasswd eller passwd +).
-
Sjekk din / etc / passwd-fil for dupliserte rot-UID-oppføringer. Hackere kan utnytte slike oppføringer for å få tilgang til bakdør.
