Huis Persoonlijke financiën Doorbreken In de basisprincipes van netwerkbeveiliging - dummies

Doorbreken In de basisprincipes van netwerkbeveiliging - dummies

Inhoudsopgave:

Video: #1 INBREKEN IN EEN BOUWWERF!! 2024

Video: #1 INBREKEN IN EEN BOUWWERF!! 2024
Anonim

Netwerkbeveiliging kan net zo eenvoudig zijn als het volgen van een reeks regels; technologie alleen kan hackaanvallen en andere beveiligingsinbreuken niet tegenwerken. De volgende secties bevatten details van slechts enkele van deze regels.

Gebruik sterke wachtwoorden

Wachtwoorden zijn vaak de enige bescherming die op een systeem wordt gebruikt. Een gebruikers-ID is alleen een naam en verifieert de identificatie niet, maar het wachtwoord dat aan de gebruikers-ID is gekoppeld, werkt als een ID. Daarom zijn wachtwoorden de sleutels van uw netwerk en moet u ze als zodanig beschermen. Firewalls en inbraakdetectiesystemen betekenen niets als uw wachtwoorden zijn aangetast.

Een sterk wachtwoord is er een dat u niet in een woordenboek kunt vinden - Engels of buitenlands. Het betekent ook een wachtwoord dat niet gemakkelijk te raden is. Langere wachtwoorden zijn moeilijker te raden of te kraken dan korte wachtwoorden.

Hieronder volgt een lijst die u kunt gebruiken om sterke wachtwoorden in te stellen (en uw gebruikers te helpen instellen):

  • Gebruik een onzinnige combinatie van letters: De beste wachtwoorden lijken pure onzin te zijn. Als u bijvoorbeeld de uitdrukking 'Nighty, night and letting the bed bugs' gebruikt en alleen de eerste letter van elk woord gebruikt, lijkt uw wachtwoord nnadltbbb .
  • Een combinatie van hoofdletters en kleine letters toevoegen: U moet een hoofdletter ergens anders dan aan het begin opnemen en ook een cijfer bevatten. Omdat de letter l eruit ziet als nummer 1, kunt u een letter gebruiken in plaats van die letter; je wachtwoord wordt dan: nnAd1tbbb. Een wachtwoordcracker kan dit woord mogelijk nog steeds breken met een brute force-aanval (letter voor letter), maar dat proces kost vele uren.
  • Langere wachtwoorden zijn beter: Uw wachtwoord moet minstens 8 tekens lang zijn.
  • Wijzig uw wachtwoorden regelmatig: Zelfs de beste wachtwoorden moeten regelmatig worden gewijzigd (elke 60 dagen of zo) om te voorkomen dat deze op lange termijn worden gebruikt als deze worden gekraakt. In veel besturingssystemen kunt u deze regel voor elke gebruiker instellen. De gebruiker zal deze praktijk hoogstwaarschijnlijk ongemakkelijk vinden, maar het is slimme beveiliging.
  • Stel nieuwe -wachtwoorden in in plaats van steeds dezelfde opnieuw te gebruiken: Uw gebruikers moeten hetzelfde wachtwoord niet opnieuw gebruiken binnen hetzelfde jaar of zelfs 18 maanden.
  • Gebruik geen tekenset rechtstreeks van het toetsenbord : u moet nooit iets gebruiken als qwerty, 12345678, of asdfghj voor wachtwoorden. Hoewel ze er onzinnig uitzien, volgen ze een duidelijk patroon van opeenvolgende toetsen op het toetsenbord en wachtwoordcrackers breken ze in seconden.
  • Behandel uw wachtwoorden als uiterst geheime informatie: Alle wachtwoorden moeten worden beveiligd en niet worden gedeeld! Dit is het grootste beveiligingsniveau dat er is. Veel gebruikers schrijven hun wachtwoorden op plaknotities die aan hun computers zijn bevestigd of plaatsen ze onder hun toetsenborden. Dat houdt niemand voor de gek!

Wachtwoorden op basis- en beheerdersniveau zijn de sleutels tot het koninkrijk voor een indringer. Systeembeheerders met root -rechten - dat wil zeggen, zonder toegangsbeperkingen en de mogelijkheid om wijzigingen aan te brengen - moeten daarom de moeilijkste wachtwoorden en de strengste regels hebben voor het wijzigen en hergebruiken ervan.

Volg deze richtlijnen:

  • Schrijf alle root-wachtwoorden op en sla ze op in een kluis: Als een beheerder een tijdje onbekwaam is of de taak plotseling verlaat, is het wachtwoord niet voor altijd verloren. Wachtwoordherstelprogramma's zijn beschikbaar, maar u wilt er in noodgevallen niet echt op vertrouwen.
  • ALLE gebruikerswachtwoorden wijzigen als u vermoedt dat een rootwachtwoord is aangetast: U kunt niet garanderen dat alle wachtwoorden niet zijn gestolen als een onbekende persoon een root- of beheerderswachtwoord heeft.

Evenzo, als een algemene gebruiker vermoedt dat een wachtwoord is gestolen of in gevaar is gebracht, moet die gebruiker het wachtwoord onmiddellijk wijzigen en de bevoegde autoriteiten van het bedrijf op de hoogte brengen.

Gebruik altijd antivirussoftware

Antivirussoftware is niet altijd 100 procent effectief, het is beter dan helemaal geen beveiliging. Als u geen antivirussoftware heeft, hoe weet u dan dat u nog nooit een virus heeft gehad? De meest voorkomende virussen zijn niet voor de hand liggend voor de gebruiker.

Antivirussoftware bestaat uit twee delen: de scanengine en de handtekeningbestanden . U moet regelmatig de scanengine en de handtekeningbestanden bijwerken of de antivirussoftware verliest zijn effectiviteit. Het softwareprogramma heeft meestal een update -opdracht of u kunt op de website van de leverancier controleren of er updates zijn.

De scanengine vertelt de software hoe en waar te scannen en de handtekeningbestanden zijn in wezen een database met bekende virussen en hun acties. De scanengine vergelijkt bestanden op uw computer met de bekende virussen in de handtekeningbestanden. Antivirussoftware is gevoelig voor valse positieven, maar dat is een klein ongemak voor de bescherming die het u biedt.

Wanneer er nieuwe virussen worden gevonden, geven leveranciers van antivirussoftware updates aan hun. dat-bestanden om de nieuwe stam op te nemen. Af en toe moet de scanengine zelf ook worden bijgewerkt. Als een deel van het programma wordt bijgewerkt en het andere deel verouderd is, werkt het gewoon niet goed - maar je weet niet dat het niet werkt totdat het te laat is.

Om ervoor te zorgen dat uw antivirussoftware het meest effectief is, moet u deze op afzonderlijke werkstations installeren, evenals op alle servers en andere computers in uw netwerk. Dat is de enige manier om virussen op alle toegangspunten te vangen. Alle verwijderbare media, zoals floppies en cd's, moeten worden gescand voordat ze op een systeem worden gebruikt.Helaas bevatten legitieme software-cd's soms virussen en floppies die mensen van thuis meenemen, kunnen ook virussen bevatten.

Als u antivirussoftware op uw internetgateway-servers installeert, kan de software virussen opvangen die afkomstig zijn van externe verbindingen.

Hoewel de meeste virussen gericht zijn op het Windows-besturingssysteem, hebt u nog steeds antivirussoftware nodig op Unix- en Mac-systemen. Een virus kan door Unix- en Mac-systemen reizen en heeft geen invloed op die systemen. Een virus kan echter door die systemen reizen en wanneer het op Windows gebaseerde systemen tegenkomt, zal het virus beginnen te werken. Ik heb e-mailvirussen gezien die volkomen onschadelijk waren op een Unix-gebaseerde e-mailserver, maar alle werkstations waren gebaseerd op Windows. Zodra de e-mail werd opgehaald door de Windows-computers, begon de computer alle andere Windows-computers te infecteren die het kon vinden.

Wijzig standaardconfiguraties

Het installeren van een systeem direct uit de doos en het achterlaten van de standaardconfiguratie is waarschijnlijk een van de meest voorkomende fouten die mensen maken bij het opzetten van een netwerk. Standaardconfiguraties hebben vaak standaard beheerdersaccounts en wachtwoorden die hackers over de hele wereld kennen. Dit is van toepassing op routers, hubs, switches, besturingssystemen, e-mailsystemen en andere servertoepassingen, zoals databases en webservers.

Naast de bekende wachtwoorden op de computers, bevatten standaardconfiguraties meerdere beveiligingsgaten die u moet aansluiten. Voordat u ooit een computer online zet, moet u de standaardaccountnamen en de wachtwoorden wijzigen en alle beveiligingspatches toepassen. Iets meer tijd aan een computer op dit punt kan u later veel verdriet besparen. Hoe minder gaten u achterlaat op een netwerk, hoe moeilijker het is dat iemand inbreekt in uw systeem.

Doorbreken In de basisprincipes van netwerkbeveiliging - dummies

Bewerkers keuze

Hoe u Flash-video maakt en codeert - dummies

Hoe u Flash-video maakt en codeert - dummies

Als de pagina's die u maakt, zijn gewonnen ' t kan worden bekeken op mobiele apparaten (zoals een iPad of een smartphone), kunt u webpagina's maken met prachtige Flash-video. Adobe Flash Professional CS6 heeft een eigen ingebouwde video-encoder. Full-motionvideo in Flash is iets heel moois. U past de video aan voor het bekijken door de doelgroep ...

Hoe een aanpasbare interface te maken in CSS3 - dummies

Hoe een aanpasbare interface te maken in CSS3 - dummies

De grote variëteit en soorten schermen gebruikt om informatie weer te geven, maakt het nodig dat uw CSS3-commando's de gebruiker toestaan ​​om het formaat van de elementen naar wens aan te passen. In de meeste gevallen kunt u de gebruiker eenvoudig toestaan ​​om het element op elke gewenste grootte te maken. Er kunnen zich echter situaties voordoen waarin u de grootte van de grootte moet controleren ...

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Tabellen laten u organiseer informatie op uw webpagina en geef het een georganiseerde uitstraling die uw bezoekers nuttig zullen vinden. Bij gebruik zoals bedoeld, hebben tabellen rijen en kolommen. Voor elke spot waar een rij en kolom elkaar kruisen, hebt u een tabelcel. Elke cel kan zijn eigen opmaak hebben: de gegevens erin ...

Bewerkers keuze

Hoe Postproduction Shareninging Filters werken - dummies

Hoe Postproduction Shareninging Filters werken - dummies

Verscherpingsfilters werken in postproductie door de randen (of aangrenzende gebieden met tonaal contrast) te benadrukken aan elkaar) in een afbeelding. Ze creëren een fijne highlight aan de donkere kant van de rand en een piepklein lowlight aan de lichtere kant van de rand. Dit toegevoegde contrast zorgt ervoor dat de randen er scherper uitzien vanaf een ...

HDR Work-Flow voor foto's met één belichting - dummies

HDR Work-Flow voor foto's met één belichting - dummies

In grote lijnen, enkele belichting hoog dynamisch bereik volgt dezelfde workflow als HDR-fotografie tussen haakjes. Er kunnen kleine verschillen zijn, dus hier is een overzicht van de werkstroom: configureer uw camera voor single-shot HDR. Het enige dat u zoekt, is de beste foto die u kunt maken. Besteed aandacht aan de lichtomstandigheden, het onderwerp, beweging en ...

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Stap omhoog van compacte digitale camera's binnen het budgetbereik, vindt u duurdere compacte digitale camera's voor HDR-fotografie, ook wel high-end compacts, superzoomlenzen en dSLR-look-alikes genoemd. Er zijn zoveel vaak overlappende categorieën dat het je hoofd laat draaien. De twee dingen die deze reeks camera's gemeen hebben, zijn hun ...

Bewerkers keuze

In te schakelen Class Tracking in QuickBooks 2013 - dummies

In te schakelen Class Tracking in QuickBooks 2013 - dummies

Om activity-based costing te gebruiken (ABC ) in QuickBooks 2013 moet u de QuickBooks Class Tracking-functie inschakelen. Met Class Tracking kunt u inkomsten- en onkostentransacties categoriseren als niet alleen vallen in inkomsten- en uitgavenrekeningen, maar ook als vallen in bepaalde klassen. Volg deze stappen om Class Tracking in QuickBooks in te schakelen: Kies Bewerken → Voorkeuren ...

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Ongeacht of de client verzendt handmatig een accountantskopie van een QuickBooks-gegevensbestand, e-mails een accountantsexemplaar, of verzendt een accountantskopie via de Intuit-bestandsoverdrachtservice, u gebruikt de kopie van de accountant door Bestand → Verzend bedrijfsdossier → Accountantskopie → Open & converteer overzetten te kiezen Bestand commando. Wanneer u deze opdracht kiest, geeft QuickBooks een ...

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Als u besluit om meerdere gebruikers toegang te geven tot de QuickBooks-gegevens bestand, zult u de QuickBooks Audit Trail-functie waarderen, die bijhoudt wie welke wijzigingen aan het QuickBooks-gegevensbestand aanbrengt. U kunt transacties niet verwijderen uit de lijst of geschiedenis van de audittrail, behalve door gegevens te archiveren en te condenseren. Audit trail inschakelen ...