Indholdsfortegnelse:
Video: Программа которая найдет дыры в безопасности системы. Kaspersky System Checker! 2025
Du kan implementere forskellige sikkerhedssystemer til operativsystemet for at forhindre hack og sikre, at adgangskoder er beskyttet. Udfør regelmæssigt disse lavteknologiske og højteknologiske password-cracking tests for at sikre, at dine systemer er så sikre som muligt - måske som led i en månedlig, kvartalsvis eller halvårlig revision.
Windows
Følgende modforanstaltninger kan hjælpe med at forhindre adgangskodehacker på Windows-systemer:
-
Nogle Windows-adgangskoder kan hentes ved blot at læse den klartext eller crackable ciphertext fra Windows Registry. Sikre dine registre ved at gøre følgende:
-
Tillad kun administratoradgang.
-
Hærd styresystemet ved at bruge velkendte hærdning bedste praksis, såsom dem fra SANS (www. Sans. Eller), NIST (// csrc. Nist. Gov), Center for Internet Security Benchmarks / Scoring Værktøjer (www. Cisecurity. Org), og dem beskrevet i Netværkssikkerhed til dummier af Chey Cobb.
-
-
Sørg for, at alle SAM-sikkerhedskopier er sikret.
-
Deaktiver lagring af LM hashes i Windows for adgangskoder, der er kortere end 15 tegn.
Du kan f.eks. Oprette og indstille NoLMHash-registreringsdatabasen til en værdi på 1 under HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa.
-
Brug lokale eller gruppesikkerhedspolitikker til at eliminere svage adgangskoder på Windows-systemer, før de oprettes.
-
Deaktiver nul sessioner i din Windows-version.
-
I Windows XP og senere versioner aktiverer du ikke Tillad anonym notering af SAM-konti og -aktier i den lokale sikkerhedspolitik.
Linux og UNIX
Følgende modforanstaltninger kan hjælpe med at forhindre adgangskodefejl på Linux- og UNIX-systemer:
-
Kontroller, at dit system bruger skyggede MD5-adgangskoder.
-
Hjælp til at forhindre oprettelse af svage adgangskoder. Du kan enten bruge den indbyggede operativsystem adgangskode filtrering (såsom cracklib i Linux) eller et password-audit program (såsom npasswd eller passwd +).
-
Kontroller din / etc / passwd-fil for duplikat root UID-poster. Hackere kan udnytte sådanne indgange for at få adgang til bagdør.