Accueil Finances personnelles Briser les bases de la sécurité réseau - les nuls

Briser les bases de la sécurité réseau - les nuls

Table des matières:

Vidéo: 6 Les bases de la sécurité informatique 2025

Vidéo: 6 Les bases de la sécurité informatique 2025
Anonim

La sécurité du réseau peut être aussi simple que d'adhérer à un ensemble de règles; la technologie à elle seule ne peut contrecarrer les attaques de piratage et autres failles de sécurité. Les sections suivantes contiennent des détails sur certaines de ces règles.

Utiliser des mots de passe forts

Les mots de passe sont souvent la seule protection utilisée sur un système. Un ID utilisateur est uniquement un nom et ne vérifie pas l'identification, mais le mot de passe associé à l'ID utilisateur fonctionne comme un identifiant. Par conséquent, les mots de passe sont les clés de votre réseau et vous devez les protéger en tant que tels. Les pare-feu et les systèmes de détection d'intrusion ne signifient rien si vos mots de passe sont compromis.

Un mot de passe fort est celui que vous ne pouvez trouver dans aucun dictionnaire - anglais ou étranger. Cela signifie également un mot de passe difficile à deviner. Les mots de passe plus longs sont plus difficiles à deviner ou à déchiffrer que les mots de passe courts.

Voici une liste que vous pouvez utiliser pour définir (et aider vos utilisateurs à définir) des mots de passe forts:

  • Utilisez une combinaison absurde de lettres: Les meilleurs mots de passe semblent être un pur non-sens. Par exemple, si vous prenez la phrase «Nighty, night et ne laissez pas les punaises de lit mordre» et n'utilisez que la première lettre de chaque mot, votre mot de passe apparaîtra comme nnadltbbb .
  • Incluez un mélange de lettres majuscules et minuscules: Vous devez inclure une lettre majuscule ailleurs qu'au début et inclure un chiffre. Parce que la lettre l ressemble au chiffre 1, vous pouvez en utiliser une à la place de cette lettre; votre mot de passe devient alors: nnAd1tbbb. Un cracker de mot de passe pourrait encore fissurer ce mot avec une attaque en force brute (lettre par lettre), mais ce processus prend plusieurs heures.
  • Les mots de passe plus longs sont meilleurs: Votre mot de passe doit comporter au moins 8 caractères.
  • Changez régulièrement vos mots de passe: Même les meilleurs mots de passe doivent être changés régulièrement (tous les 60 jours environ) pour éviter qu'ils ne soient utilisés à long terme s'ils sont piratés. De nombreux systèmes d'exploitation vous permettent de définir cette règle pour chaque utilisateur. L'utilisateur trouvera probablement cette pratique peu pratique, mais c'est une sécurité intelligente.
  • Définissez les nouveaux mots de passe au lieu de réutiliser les mêmes encore et encore: Vos utilisateurs ne devraient plus utiliser le même mot de passe dans la même année ou même dans 18 mois.
  • N'utilisez pas un jeu de caractères directement du clavier : vous ne devez jamais utiliser des mots de passe qwerty, 12345678, ou asdfghj . Même s'ils ont l'air absurde, ils suivent un modèle distinct de touches consécutives sur le clavier et les craqueurs de mot de passe vont les casser en quelques secondes.
  • Traitez vos mots de passe comme des informations top secret: Tous les mots de passe doivent être protégés et non partagés! C'est la plus grande sécurité non-non. De nombreux utilisateurs écrivent leurs mots de passe sur des notes collantes attachées à leurs ordinateurs ou les placent sous leurs claviers. Cela ne trompe personne!

Les mots de passe au niveau racine et administratif sont les clés du royaume pour un intrus. Les administrateurs système avec des privilèges root , c'est-à-dire sans restriction d'accès et sans possibilité de modification, devraient donc avoir les mots de passe les plus difficiles et les règles les plus strictes pour les changer et les réutiliser.

Respectez les consignes suivantes:

  • Notez tous les mots de passe root et stockez-les dans un coffre: Ensuite, si un administrateur est temporairement inactif ou quitte le travail, le mot de passe n'est pas perdu pour toujours. Des programmes de récupération de mot de passe sont disponibles, mais vous ne voulez pas vraiment compter sur eux en cas d'urgence.
  • Modifiez TOUS les mots de passe utilisateur si vous pensez qu'un mot de passe root a été compromis: Vous ne pouvez pas garantir que tous les mots de passe n'ont pas été volés si un inconnu possède un mot de passe root ou administratif.

De même, si un utilisateur général suspecte qu'un mot de passe a été volé ou compromis, cet utilisateur doit immédiatement changer le mot de passe et informer les autorités de l'entreprise.

Toujours utiliser un logiciel anti-virus

Le logiciel anti-virus n'est pas toujours efficace à 100%, c'est mieux que pas de protection du tout. Si vous n'avez pas de logiciel antivirus, comment savez-vous que vous n'avez jamais eu de virus? Les virus les plus courants ne sont pas évidents pour l'utilisateur.

Le logiciel antivirus se compose de deux parties: le moteur d'analyse et les fichiers de signatures . Vous devez régulièrement mettre à jour le moteur d'analyse et les fichiers de signatures régulièrement, sinon le logiciel anti-virus perdra son efficacité. Le logiciel a généralement une commande mise à jour ou vous pouvez vérifier sur le site Web du fournisseur les mises à jour.

Le moteur d'analyse indique au logiciel comment et où analyser, et les fichiers de signatures sont essentiellement une base de données de virus connus et de leurs actions. Le moteur d'analyse compare les fichiers de votre ordinateur aux virus connus dans les fichiers de signatures. Le logiciel anti-virus est sujet aux faux positifs, mais c'est un petit inconvénient pour la protection qu'il vous offre.

Lorsque de nouveaux virus sont détectés, les fournisseurs de logiciels anti-virus publient des mises à jour. fichiers dat pour inclure la nouvelle souche. Parfois, le moteur d'analyse a lui aussi besoin d'être mis à jour. Si une partie du programme est mise à jour et que l'autre partie est obsolète, elle ne fonctionnera tout simplement pas correctement, mais vous ne saurez pas que cela ne fonctionne pas avant qu'il ne soit trop tard.

Pour que votre logiciel antivirus soit le plus efficace possible, vous devez l'installer sur des postes de travail individuels ainsi que sur tous les serveurs et autres ordinateurs de votre réseau. C'est le seul moyen d'attraper les virus à tous les points d'entrée. Tous les supports amovibles, tels que les disquettes et les CD, doivent être analysés avant d'être utilisés sur un système.Malheureusement, les CD logiciels légitimes portent parfois des virus, et les disquettes que les gens apportent de chez eux peuvent également contenir des virus.

Si vous installez un logiciel anti-virus sur vos serveurs de passerelle Internet, le logiciel peut détecter les virus provenant de connexions externes.

Bien que la plupart des virus ciblent le système d'exploitation Windows, vous avez toujours besoin d'un logiciel anti-virus sur les systèmes Unix et Mac. Un virus peut traverser les systèmes Unix et Mac et n'affectera pas ces systèmes. Cependant, un virus peut traverser ces systèmes, et quand il rencontre des systèmes basés sur Windows, le virus commencera à fonctionner. J'ai vu des virus de messagerie parfaitement inoffensifs sur un serveur de messagerie Unix, mais tous les postes de travail étaient basés sur Windows. Dès que le courrier a été récupéré par les ordinateurs Windows, l'ordinateur a commencé à infecter tous les autres ordinateurs Windows qu'il pouvait trouver.

Toujours modifier les configurations par défaut

L'installation d'un système dès sa sortie de la boîte et sa configuration par défaut est probablement l'une des erreurs les plus fréquentes commises lors de la configuration d'un réseau. Les configurations par défaut ont souvent des comptes administratifs et des mots de passe par défaut que les pirates du monde entier connaissent. Cela s'applique aux routeurs, concentrateurs, commutateurs, systèmes d'exploitation, systèmes de messagerie et autres applications serveur, telles que les bases de données et les serveurs Web.

En plus d'avoir des mots de passe connus sur les ordinateurs, les configurations par défaut contiennent plusieurs trous de sécurité que vous devez brancher. Avant de mettre un ordinateur en ligne, vous devez modifier les noms de compte et les mots de passe par défaut et appliquer tous les correctifs de sécurité. Un peu plus de temps passé sur un ordinateur à ce stade peut vous faire économiser beaucoup de peine plus tard. Moins vous laissez de trous sur un réseau, plus il est difficile pour quelqu'un d'entrer dans votre système.

Briser les bases de la sécurité réseau - les nuls

Le choix des éditeurs

Pour les seniors: Comment travailler avec Windows dans Microsoft Windows - les nuls

Pour les seniors: Comment travailler avec Windows dans Microsoft Windows - les nuls

Windows, avec un W majuscule, tire son nom de sa caractéristique principale: Windows, avec un w minuscule. Se familiariser avec Windows signifie apprendre à ouvrir, fermer, redimensionner, déplacer et basculer entre les fenêtres, ce qui est la clé pour jongler avec succès avec plusieurs activités. Chaque programme que vous exécutez occupe sa propre fenêtre. Une fenêtre peut occuper une partie de ...

Comment accepter ou rejeter les cookies dans Safari - dummies

Comment accepter ou rejeter les cookies dans Safari - dummies

Un cookie est un petit fichier qu'un site Web enregistre automatiquement sur le disque dur de votre Mac. Il contient des informations, telles que vos préférences ou votre date de naissance, que le site utilisera lors de vos prochaines visites. Dans Mac OS X Snow Leopard, Safari vous permet de choisir d'accepter ou non tous les cookies ...

Le choix des éditeurs

Construire des boîtes et des lignes Bézier dans QuarkXPress - des nuls

Construire des boîtes et des lignes Bézier dans QuarkXPress - des nuls

Pour créer une boîte ou une ligne dans QuarkXPress plus complexe qu'un simple rectangle, ovale ou starburst, vous entrez dans le domaine du chemin de Bézier. Si vous avez utilisé l'outil Plume dans Adobe Illustrator ou Photoshop, vous comprenez déjà les chemins de Bézier. Il faut un peu de pratique et un esprit détendu ...

Création d'un rapport avec Crystal Reports 10 - témoins

Création d'un rapport avec Crystal Reports 10 - témoins

Lorsque vous démarrez Crystal Reports 10, généralement l'une des trois choses suivantes: créer un rapport, modifier un rapport ou exécuter un rapport sur les données de votre base de données. Les rapports prennent des données à partir d'une base de données, les traitent, les formatent et les affichent ensuite sur une imprimante, un écran d'ordinateur ou un site Web. Crystal Reports ...

Traitant des commentaires Javadoc dans Eclipse - mannequins

Traitant des commentaires Javadoc dans Eclipse - mannequins

Lorsque vous utilisez Eclipse pour écrire du code Java, n'oubliez pas de éditez les commentaires de Javadoc (les choses qui commencent par / **). Vous pouvez ajouter des informations utiles lorsque vous modifiez les commentaires Javadoc et lorsque vous les modifiez, l'aide au code d'Eclipse propose des suggestions. N'oubliez pas ces astuces lorsque vous modifiez vos commentaires Javadoc: Ajouter un commentaire Javadoc: ...

Le choix des éditeurs

Les connexions cachées sur le Nikon D5600 - les nuls

Les connexions cachées sur le Nikon D5600 - les nuls

Ouvrent les couvercles sur les côtés gauche et droit du Nikon D5600 caméra, et vous verrez plusieurs ports de connexions cachées. Les ports de connexion suivants sont indiqués sur cette image: Terminal d'accessoires: ce terminal accepte les accessoires suivants: câble déclencheur à distance Nikon MC-DC2; Télécommandes sans fil WR-1 et WR-R10; et les unités GPS GP-1 / GP-1A. I ...

Les connexions cachées sur votre Nikon D5200 - les nuls

Les connexions cachées sur votre Nikon D5200 - les nuls

ÉParpillés sur l'extérieur de votre appareil photo sont nombreuses commandes que vous utilisez pour changer d'image -prend des paramètres, revoir et modifier vos photos, et effectuer diverses autres opérations. Caché sous le couvercle sur le côté gauche de la caméra, vous trouverez les quatre ports de connexion suivants, étiquetés dans cette figure: Borne accessoire: Vous pouvez brancher le Nikon en option ...

Des boutons et autres commandes du Nikon D7500 - mannequins

Des boutons et autres commandes du Nikon D7500 - mannequins

C'est génial d'avoir une carte pour le boutons et commandes sur votre appareil photo, mais ce n'est pas beaucoup d'aide si vous ne pouvez pas vous rappeler quel bouton appuyer sur quand (et pourquoi). Alors, voici un aperçu des fonctions des contrôles les plus importants. (Certains contrôles ont des fonctions supplémentaires pendant certaines opérations, mais la table ...