Hjem Personlig finansiering At bryde ind i grunduddannelsen for netværkssikkerhed

At bryde ind i grunduddannelsen for netværkssikkerhed

Indholdsfortegnelse:

Video: Det Kongelige Teater på Pop Up Tour - trailer 2025

Video: Det Kongelige Teater på Pop Up Tour - trailer 2025
Anonim

Netværkssikkerhed kan være så simpelt som at overholde et sæt regler; teknologi alene kan ikke modvirke hackangreb og andre sikkerhedsbrud. Følgende afsnit indeholder detaljer om nogle af disse regler.

Brug stærke adgangskoder

Adgangskoder er ofte den eneste beskyttelse, der bruges på et system. Et bruger-id er kun et navn og verificerer ikke identifikation, men den adgangskode, der er knyttet til bruger-id'et, fungerer som en identifikator. Derfor er adgangskoder nøglerne til dit netværk, og du bør beskytte dem som sådan. Firewalls og indbrudsdetekteringssystemer betyder intet, hvis dine adgangskoder er kompromitteret.

Et stærkt kodeord er et, som du ikke kan finde i nogen ordbog - engelsk eller udenlandsk. Det betyder også et kodeord, der ikke let gættes. Længere adgangskoder er sværere at gætte eller knække end korte adgangskoder er.

Følgende er en liste, som du kan bruge til at indstille (og hjælpe brugerne indstille) stærke adgangskoder:

  • Brug en usammenlig kombination af bogstaver: De bedste adgangskoder ser ud til at være rene nonsens. For eksempel, hvis du tager sætningen, "Nighty, nat og lad ikke sengens bugs bide", og brug kun det første bogstav i hvert ord, vil dit kodeord synes at være nnadltbbb .
  • Inkluder en blanding af store og små bogstaver: Du skal medtage et stort bogstav et andet sted end i begyndelsen og også et nummer. Fordi brevet l ligner nummer 1, kan du bruge en i stedet for det bogstav; Din adgangskode bliver så: nnAd1tbbb. En adgangskodekrækker kunne muligvis nok ødelægge dette ord med en brute force attack (brev til brev), men processen tager mange timer.
  • Langere adgangskoder er bedre: Dit kodeord skal være mindst 8 tegn langt.
  • Ændre dine adgangskoder jævnligt: ​​ Selv de bedste adgangskoder skal ændres regelmæssigt (hver 60 dage eller deromkring) for at forhindre, at det bruges langsigtet, hvis det er revnet. Mange operativsystemer giver dig mulighed for at indstille denne regel for hver bruger. Brugeren vil sandsynligvis finde denne praksis ubelejligt, men det er smart sikkerhed.
  • Indstil nye adgangskoder i stedet for at genbruge de samme igen og igen: Dine brugere skal ikke bruge samme adgangskode igen inden for samme år eller endog 18 måneder.
  • Brug ikke et sæt tegn lige ud af tastaturet : Du bør aldrig bruge noget som qwerty, 12345678, eller asdfghj til adgangskoder. Selvom de ser utilsigtede, følger de et særskilt mønster af på hinanden følgende nøgler på tastaturet, og kodeordskoderne bryder dem om få sekunder.
  • Behandle dine adgangskoder som tophemmede oplysninger: Alle adgangskoder skal beskyttes og ikke deles! Dette er den største sikkerhed nej nej der er. Mange brugere skriver deres adgangskoder på noter, der er knyttet til deres computere eller sætter dem under deres tastaturer. Det er ikke narre nogen!

Adgangskoder til røde og administrative niveau er nøglerne til kongeriget for en ubudne. Systemadministratorer med root privilegier - det vil sige uden adgangsbegrænsninger og evnen til at foretage nogen form for ændringer - bør derfor have de hårdeste adgangskoder og de strengeste regler om at ændre og genbruge dem.

Følg disse retningslinjer:

  • Skriv ned alle rodadgangskoder og gem dem på et sikkert sted: Så hvis en administrator ikke er i stand til en tid eller forlader jobbet pludselig, går adgangskoden ikke tabt for altid. Password recovery programmer er tilgængelige, men du ønsker ikke rigtig at stole på dem i en nødsituation.
  • Skift ALLE brugeradgangskoder, hvis du har mistanke om, at en rodadgangskode er blevet kompromitteret: Du kan ikke garantere, at alle adgangskoder ikke er blevet stjålet, hvis en ukendt person har et root- eller administrativt niveauadgangskode.

Hvis en generel bruger mistanke om, at et kodeord er blevet stjålet eller kompromitteret, skal brugeren omgående ændre adgangskoden og underrette de personer, der er autoriseret hos virksomheden.

Brug altid antivirusprogrammer

Antivirusprogrammer er ikke altid 100 procent effektive, det er bedre end ingen beskyttelse overhovedet. Hvis du ikke har antivirussoftware, hvordan kan du vide, at du aldrig har haft en virus? Mest almindelige vira er ikke indlysende for brugeren.

Antivirusprogram består af to dele: scanningsmotor og signaturfiler . Du skal regelmæssigt opdatere både scanningsmotoren og signaturfilerne, eller antivirusprogrammet vil miste dets effektivitet. Softwareprogrammet har normalt en opdatering kommando, eller du kan tjekke på leverandørens websted for opdateringer.

Scanmotoren fortæller softwaren, hvordan og hvor man skal scanne, og signaturfilerne er i det væsentlige en database med kendte vira og deres handlinger. Scanningsmotoren sammenligner filer på din computer med de kendte vira i signaturfilerne. Anti-virus software er tilbøjelig til falske positive, men det er en lille ulempe for den beskyttelse, det giver dig.

Når der findes nye vira, udleverer antivirusprogramleverandører opdateringer til deres. dat filer til at omfatte den nye stamme. Lejlighedsvis skal scanningsmotoren selv opdatere også. Hvis en del af programmet opdateres og den anden del er forældet, vil det simpelthen ikke fungere korrekt - men du ved ikke, det virker ikke, før det er for sent.

For at din antivirusprogram skal være den mest effektive, skal du installere den på individuelle arbejdsstationer og på alle servere og andre computere på dit netværk. Det er den eneste måde at fange vira på alle indgangspunkter. Alle flytbare medier, såsom disketter og cd'er, skal scannes, før de bruges på et system.Uheldigvis bærer legitime software-cd'er nogle gange virusser, og floppies, som folk fører hjemmefra, kan også have virus på dem.

Hvis du installerer antivirussoftware på dine internetgateway-servere, kan softwaren fange vira, der kommer ind udefra.

Selvom de fleste vira er målrettet mod Windows-operativsystemet, har du stadig brug for antivirusprogrammer på Unix-baserede og Mac-systemer. En virus kan køre på tværs af Unix og Mac-systemer og vil ikke påvirke disse systemer. En virus kan imidlertid rejse på tværs af disse systemer, og når den støder på Windows-baserede systemer, begynder viruset at fungere. Jeg har set e-mail-virus, der var helt harmløse på en Unix-baseret e-mail-server, men alle arbejdsstationerne var Windows-baserede. Så snart mailen blev hentet af de Windows-baserede computere, begyndte computeren at inficere alle de andre Windows-computere, den kunne finde.

Skift altid standardkonfigurationer

Installering af et system lige ud af kassen og efterladt det med standardkonfigurationen er nok et af de mest almindelige fejl, som folk gør, når du opretter et netværk. Standardkonfigurationer har ofte standard administrative konti og adgangskoder, som hackere verden over ved. Dette gælder routere, nav, switche, operativsystemer, e-mail-systemer og andre serverprogrammer, som databaser og webservere.

Ud over at have kendte adgangskoder på computere indeholder standardkonfigurationer flere sikkerhedshuller, som du skal tilslutte. Før du nogensinde lægger en computer online, skal du ændre standardkontonavnene og adgangskoderne og anvende alle sikkerhedsrettelser. Lidt mere tid brugt på en computer på dette tidspunkt kan spare dig meget sorg senere. Jo færre huller du efterlader på et netværk, jo sværere er det for nogen at bryde ind i dit system.

At bryde ind i grunduddannelsen for netværkssikkerhed

Valg af editor

Hvordan Bitcoin Works - dummies

Hvordan Bitcoin Works - dummies

Bitcoin ændrer måden folk tænker på penge ved at plante et frø af tvivl i folks sind - i en positiv og tankevækkende måde. I betragtning af de finansielle kriser i løbet af det sidste årti er det forståeligt, at nogle mennesker forsøger at komme med nye og kreative løsninger til en bedre økonomi. Bitcoin, ...

At kende Team Spaces i IBM Workplace Services Express - dummies

At kende Team Spaces i IBM Workplace Services Express - dummies

I IBM Workplace Services Express, et holdplads er en slags startside for et bestemt hold eller projekt; det er det online sted, hvor alt, der er relateret til teamet eller projektet, er gemt. Alle dokumenter, oplysninger, tidsplaner, diskussioner, milepæle og kontaktoplysninger til nøglespillere indsamles i et holdrum og ...

Indsætter et diagram i PowerPoint 2007 - dummies

Indsætter et diagram i PowerPoint 2007 - dummies

I stedet for at bruge kedelige og svære at læse tabeller i dine præsentationer, indsæt farverige diagrammer med PowerPoint 2007. Diagrammer gør det nemt for dit publikum at visualisere trends og mønstre - og kan forhindre folk i at blive skævt eller distraheret. Følg disse instruktioner for at tilføje et diagram i PowerPoint 2007: 1. Klik på fanen Indsæt af ...

Valg af editor

Netværksadministration: Undernet Basics - dummies

Netværksadministration: Undernet Basics - dummies

Et undernet er et netværk, der falder inden for en klasse A, B eller C netværk. Undernets oprettes ved at bruge en eller flere af værtsbitserne Klasse A, B eller C til at udvide netværks-id'et. I stedet for standard 8-, 16- eller 24-bit netværks-ID kan subnettet have netværks-id'er af ethvert ...

Netværk Administration: Personale Deltidsadministration - Dummies

Netværk Administration: Personale Deltidsadministration - Dummies

Små netværk, dem med kun få computere don har ikke brug for fuld tid support og kan komme med en deltidsnetværksadministrator. Ideelt set er denne person nogen, der tager bøger hjem med ham eller hende og læser dem i weekenden. Nogen der nyder at løse computerproblemer bare for at løse dem. ...

Netværk Administration: SpamAssassin Basics - dummies

Netværk Administration: SpamAssassin Basics - dummies

SpamAssassin er et spamblokerende værktøj, der bruger en række teknikker til at luge spam ud af dine brugers postkasser. SpamAssassin bruger en kombination af regelsfiltre, der scanner efter mistænkelige meddelelsesindhold og andre telltale tegn på spam, såvel som blacklists fra kendte spammere. Følgende afsnit beskriver, hvordan du installerer og bruger ...

Valg af editor

Fotografi Natur i tidlig morgen lys - dummies

Fotografi Natur i tidlig morgen lys - dummies

Tidlig morgen er en spændende tid til at fotografere. Et landskab ser mere livligt og frodigt ud, når det fotograferes tidligt om morgenen. Det bløde lys bringer livet til subtile detaljer. For eksempel, hvis du fotograferer en eng med sumpgræs omgivet af høje træer, filtrerer sollyset gennem træerne og sprækker græsset med fingre af lys. ...

Fotografering Kæledyr - dummier

Fotografering Kæledyr - dummier

Kæledyr er mere stalwart fotografiske emner end børn eller voksne for den sags skyld. De stønner ikke "Åh nej, ikke igen! "Når du hæver kameraet til dit øje. De laver ikke sjove ansigter eller bevidst holder deres tunge ud for at imødegå dine fotografiske bestræbelser. (Dogs bukser, selvfølgelig.) Mens de kan være lige så aktive ...