Accueil Finances personnelles Briser les bases de la sécurité réseau - les nuls

Briser les bases de la sécurité réseau - les nuls

Table des matières:

Vidéo: 6 Les bases de la sécurité informatique 2024

Vidéo: 6 Les bases de la sécurité informatique 2024
Anonim

La sécurité du réseau peut être aussi simple que d'adhérer à un ensemble de règles; la technologie à elle seule ne peut contrecarrer les attaques de piratage et autres failles de sécurité. Les sections suivantes contiennent des détails sur certaines de ces règles.

Utiliser des mots de passe forts

Les mots de passe sont souvent la seule protection utilisée sur un système. Un ID utilisateur est uniquement un nom et ne vérifie pas l'identification, mais le mot de passe associé à l'ID utilisateur fonctionne comme un identifiant. Par conséquent, les mots de passe sont les clés de votre réseau et vous devez les protéger en tant que tels. Les pare-feu et les systèmes de détection d'intrusion ne signifient rien si vos mots de passe sont compromis.

Un mot de passe fort est celui que vous ne pouvez trouver dans aucun dictionnaire - anglais ou étranger. Cela signifie également un mot de passe difficile à deviner. Les mots de passe plus longs sont plus difficiles à deviner ou à déchiffrer que les mots de passe courts.

Voici une liste que vous pouvez utiliser pour définir (et aider vos utilisateurs à définir) des mots de passe forts:

  • Utilisez une combinaison absurde de lettres: Les meilleurs mots de passe semblent être un pur non-sens. Par exemple, si vous prenez la phrase «Nighty, night et ne laissez pas les punaises de lit mordre» et n'utilisez que la première lettre de chaque mot, votre mot de passe apparaîtra comme nnadltbbb .
  • Incluez un mélange de lettres majuscules et minuscules: Vous devez inclure une lettre majuscule ailleurs qu'au début et inclure un chiffre. Parce que la lettre l ressemble au chiffre 1, vous pouvez en utiliser une à la place de cette lettre; votre mot de passe devient alors: nnAd1tbbb. Un cracker de mot de passe pourrait encore fissurer ce mot avec une attaque en force brute (lettre par lettre), mais ce processus prend plusieurs heures.
  • Les mots de passe plus longs sont meilleurs: Votre mot de passe doit comporter au moins 8 caractères.
  • Changez régulièrement vos mots de passe: Même les meilleurs mots de passe doivent être changés régulièrement (tous les 60 jours environ) pour éviter qu'ils ne soient utilisés à long terme s'ils sont piratés. De nombreux systèmes d'exploitation vous permettent de définir cette règle pour chaque utilisateur. L'utilisateur trouvera probablement cette pratique peu pratique, mais c'est une sécurité intelligente.
  • Définissez les nouveaux mots de passe au lieu de réutiliser les mêmes encore et encore: Vos utilisateurs ne devraient plus utiliser le même mot de passe dans la même année ou même dans 18 mois.
  • N'utilisez pas un jeu de caractères directement du clavier : vous ne devez jamais utiliser des mots de passe qwerty, 12345678, ou asdfghj . Même s'ils ont l'air absurde, ils suivent un modèle distinct de touches consécutives sur le clavier et les craqueurs de mot de passe vont les casser en quelques secondes.
  • Traitez vos mots de passe comme des informations top secret: Tous les mots de passe doivent être protégés et non partagés! C'est la plus grande sécurité non-non. De nombreux utilisateurs écrivent leurs mots de passe sur des notes collantes attachées à leurs ordinateurs ou les placent sous leurs claviers. Cela ne trompe personne!

Les mots de passe au niveau racine et administratif sont les clés du royaume pour un intrus. Les administrateurs système avec des privilèges root , c'est-à-dire sans restriction d'accès et sans possibilité de modification, devraient donc avoir les mots de passe les plus difficiles et les règles les plus strictes pour les changer et les réutiliser.

Respectez les consignes suivantes:

  • Notez tous les mots de passe root et stockez-les dans un coffre: Ensuite, si un administrateur est temporairement inactif ou quitte le travail, le mot de passe n'est pas perdu pour toujours. Des programmes de récupération de mot de passe sont disponibles, mais vous ne voulez pas vraiment compter sur eux en cas d'urgence.
  • Modifiez TOUS les mots de passe utilisateur si vous pensez qu'un mot de passe root a été compromis: Vous ne pouvez pas garantir que tous les mots de passe n'ont pas été volés si un inconnu possède un mot de passe root ou administratif.

De même, si un utilisateur général suspecte qu'un mot de passe a été volé ou compromis, cet utilisateur doit immédiatement changer le mot de passe et informer les autorités de l'entreprise.

Toujours utiliser un logiciel anti-virus

Le logiciel anti-virus n'est pas toujours efficace à 100%, c'est mieux que pas de protection du tout. Si vous n'avez pas de logiciel antivirus, comment savez-vous que vous n'avez jamais eu de virus? Les virus les plus courants ne sont pas évidents pour l'utilisateur.

Le logiciel antivirus se compose de deux parties: le moteur d'analyse et les fichiers de signatures . Vous devez régulièrement mettre à jour le moteur d'analyse et les fichiers de signatures régulièrement, sinon le logiciel anti-virus perdra son efficacité. Le logiciel a généralement une commande mise à jour ou vous pouvez vérifier sur le site Web du fournisseur les mises à jour.

Le moteur d'analyse indique au logiciel comment et où analyser, et les fichiers de signatures sont essentiellement une base de données de virus connus et de leurs actions. Le moteur d'analyse compare les fichiers de votre ordinateur aux virus connus dans les fichiers de signatures. Le logiciel anti-virus est sujet aux faux positifs, mais c'est un petit inconvénient pour la protection qu'il vous offre.

Lorsque de nouveaux virus sont détectés, les fournisseurs de logiciels anti-virus publient des mises à jour. fichiers dat pour inclure la nouvelle souche. Parfois, le moteur d'analyse a lui aussi besoin d'être mis à jour. Si une partie du programme est mise à jour et que l'autre partie est obsolète, elle ne fonctionnera tout simplement pas correctement, mais vous ne saurez pas que cela ne fonctionne pas avant qu'il ne soit trop tard.

Pour que votre logiciel antivirus soit le plus efficace possible, vous devez l'installer sur des postes de travail individuels ainsi que sur tous les serveurs et autres ordinateurs de votre réseau. C'est le seul moyen d'attraper les virus à tous les points d'entrée. Tous les supports amovibles, tels que les disquettes et les CD, doivent être analysés avant d'être utilisés sur un système.Malheureusement, les CD logiciels légitimes portent parfois des virus, et les disquettes que les gens apportent de chez eux peuvent également contenir des virus.

Si vous installez un logiciel anti-virus sur vos serveurs de passerelle Internet, le logiciel peut détecter les virus provenant de connexions externes.

Bien que la plupart des virus ciblent le système d'exploitation Windows, vous avez toujours besoin d'un logiciel anti-virus sur les systèmes Unix et Mac. Un virus peut traverser les systèmes Unix et Mac et n'affectera pas ces systèmes. Cependant, un virus peut traverser ces systèmes, et quand il rencontre des systèmes basés sur Windows, le virus commencera à fonctionner. J'ai vu des virus de messagerie parfaitement inoffensifs sur un serveur de messagerie Unix, mais tous les postes de travail étaient basés sur Windows. Dès que le courrier a été récupéré par les ordinateurs Windows, l'ordinateur a commencé à infecter tous les autres ordinateurs Windows qu'il pouvait trouver.

Toujours modifier les configurations par défaut

L'installation d'un système dès sa sortie de la boîte et sa configuration par défaut est probablement l'une des erreurs les plus fréquentes commises lors de la configuration d'un réseau. Les configurations par défaut ont souvent des comptes administratifs et des mots de passe par défaut que les pirates du monde entier connaissent. Cela s'applique aux routeurs, concentrateurs, commutateurs, systèmes d'exploitation, systèmes de messagerie et autres applications serveur, telles que les bases de données et les serveurs Web.

En plus d'avoir des mots de passe connus sur les ordinateurs, les configurations par défaut contiennent plusieurs trous de sécurité que vous devez brancher. Avant de mettre un ordinateur en ligne, vous devez modifier les noms de compte et les mots de passe par défaut et appliquer tous les correctifs de sécurité. Un peu plus de temps passé sur un ordinateur à ce stade peut vous faire économiser beaucoup de peine plus tard. Moins vous laissez de trous sur un réseau, plus il est difficile pour quelqu'un d'entrer dans votre système.

Briser les bases de la sécurité réseau - les nuls

Le choix des éditeurs

Comment redimensionner un lot d'images de votre Nikon D7100 - des tétines

Comment redimensionner un lot d'images de votre Nikon D7100 - des tétines

Avec votre Nikon D7100 Redimensionner l'outil, vous pouvez redimensionner des images uniques ou des lots d'images. Pour créer de petites copies de plusieurs photos sur la carte mémoire de votre Nikon D7100, utilisez l'alternative suivante:

Comment enregistrer des films avec les paramètres par défaut du Nikon D7100 - les amateurs de vidéos

Comment enregistrer des films avec les paramètres par défaut du Nikon D7100 - les amateurs de vidéos

Apprécieront le fait que le Nikon D7100 vous permet de régler divers paramètres d'enregistrement vidéo, tels que la taille d'image, la fréquence d'images, le volume du microphone, etc. Mais si vous n'êtes pas en mesure de trier toutes ces options, il suffit d'enregistrer vos films en utilisant les paramètres par défaut. (Vous pouvez restaurer les paramètres par défaut ...

Comment redimensionner une seule photo de votre Nikon D7100 - dummies

Comment redimensionner une seule photo de votre Nikon D7100 - dummies

L'outil Redimensionner est trouvé le menu Retouche de votre Nikon D7100. Vos images redimensionnées sont enregistrées au format JPEG, qui est le format Web. Pour créer une petite copie d'une seule image, procédez comme suit:

Le choix des éditeurs

Création d'une table dans Dreamweaver - Factures

Création d'une table dans Dreamweaver - Factures

Vous pouvez insérer une table en cliquant sur l'icône Table dans Dreamweaver Mise en page Insérez le panneau ou en utilisant le menu Insertion, comme indiqué dans les instructions pas à pas qui suivent. Ne vous inquiétez pas de perfectionner les paramètres; vous changez toutes ces options plus tard (à l'exception des paramètres d'accessibilité, qui ne peuvent être modifiés que ...

Création de requêtes multimédias personnalisées dans Dreamweaver - duos

Création de requêtes multimédias personnalisées dans Dreamweaver - duos

Lorsque vous créez des pages à l'aide de fonctions de mise en page fluide, Dreamweaver crée automatiquement les requêtes média correspondantes pour vous, mais vous pouvez créer vos propres requêtes multimédias personnalisées et les utiliser pour cibler vos propres règles CSS. Les requêtes multimédias sont utilisées sur le Web depuis plus d'une décennie pour d'autres utilisations, telles que ...

Comment créer des survols dans Adobe Dreamweaver CS6 - des mannequins

Comment créer des survols dans Adobe Dreamweaver CS6 - des mannequins

Dans Adobe Dreamweaver CS6, vous pouvez insérer des objets image , y compris les espaces réservés d'image, les images de survol (images qui changent lorsqu'un utilisateur passe la souris sur l'image), les barres de navigation et le code HTML Fireworks. Vous accédez à ces objets image en sélectionnant Insérer → Objets image. Pour créer une image survolée, procédez comme suit:

Le choix des éditeurs

Configurer les tampons sortants sur les routeurs Junos - nuls

Configurer les tampons sortants sur les routeurs Junos - nuls

Sur l'ensemble de la bande passante L'affectation à des classes de transfert spécifiques signifie que vous souhaitez empêcher une application ou un flux de trafic unique de consommer l'ensemble des ressources d'une interface. Eh bien, si la bande passante est la ressource la plus importante à plafonner, la taille du tampon est une seconde proche. Dans ce contexte, les tampons se réfèrent à ...

Configuration de la gestion à distance dans la bande sur les périphériques Junos - pour les nuls

Configuration de la gestion à distance dans la bande sur les périphériques Junos - pour les nuls

La gestion à distance en bande, vous devez d'abord décider quelle interface vous voulez utiliser comme interface de gestion. Généralement, le trafic de gestion n'est pas excessif, ou même substantiel, alors choisir l'une des interfaces les plus lentes de votre routeur sera probablement suffisant. Sur la plupart des périphériques, une connexion Fast Ethernet est plus que suffisante pour gérer le trafic de gestion. ...