Accueil Finances personnelles Briser les bases de la sécurité réseau - les nuls

Briser les bases de la sécurité réseau - les nuls

Table des matières:

Vidéo: 6 Les bases de la sécurité informatique 2025

Vidéo: 6 Les bases de la sécurité informatique 2025
Anonim

La sécurité du réseau peut être aussi simple que d'adhérer à un ensemble de règles; la technologie à elle seule ne peut contrecarrer les attaques de piratage et autres failles de sécurité. Les sections suivantes contiennent des détails sur certaines de ces règles.

Utiliser des mots de passe forts

Les mots de passe sont souvent la seule protection utilisée sur un système. Un ID utilisateur est uniquement un nom et ne vérifie pas l'identification, mais le mot de passe associé à l'ID utilisateur fonctionne comme un identifiant. Par conséquent, les mots de passe sont les clés de votre réseau et vous devez les protéger en tant que tels. Les pare-feu et les systèmes de détection d'intrusion ne signifient rien si vos mots de passe sont compromis.

Un mot de passe fort est celui que vous ne pouvez trouver dans aucun dictionnaire - anglais ou étranger. Cela signifie également un mot de passe difficile à deviner. Les mots de passe plus longs sont plus difficiles à deviner ou à déchiffrer que les mots de passe courts.

Voici une liste que vous pouvez utiliser pour définir (et aider vos utilisateurs à définir) des mots de passe forts:

  • Utilisez une combinaison absurde de lettres: Les meilleurs mots de passe semblent être un pur non-sens. Par exemple, si vous prenez la phrase «Nighty, night et ne laissez pas les punaises de lit mordre» et n'utilisez que la première lettre de chaque mot, votre mot de passe apparaîtra comme nnadltbbb .
  • Incluez un mélange de lettres majuscules et minuscules: Vous devez inclure une lettre majuscule ailleurs qu'au début et inclure un chiffre. Parce que la lettre l ressemble au chiffre 1, vous pouvez en utiliser une à la place de cette lettre; votre mot de passe devient alors: nnAd1tbbb. Un cracker de mot de passe pourrait encore fissurer ce mot avec une attaque en force brute (lettre par lettre), mais ce processus prend plusieurs heures.
  • Les mots de passe plus longs sont meilleurs: Votre mot de passe doit comporter au moins 8 caractères.
  • Changez régulièrement vos mots de passe: Même les meilleurs mots de passe doivent être changés régulièrement (tous les 60 jours environ) pour éviter qu'ils ne soient utilisés à long terme s'ils sont piratés. De nombreux systèmes d'exploitation vous permettent de définir cette règle pour chaque utilisateur. L'utilisateur trouvera probablement cette pratique peu pratique, mais c'est une sécurité intelligente.
  • Définissez les nouveaux mots de passe au lieu de réutiliser les mêmes encore et encore: Vos utilisateurs ne devraient plus utiliser le même mot de passe dans la même année ou même dans 18 mois.
  • N'utilisez pas un jeu de caractères directement du clavier : vous ne devez jamais utiliser des mots de passe qwerty, 12345678, ou asdfghj . Même s'ils ont l'air absurde, ils suivent un modèle distinct de touches consécutives sur le clavier et les craqueurs de mot de passe vont les casser en quelques secondes.
  • Traitez vos mots de passe comme des informations top secret: Tous les mots de passe doivent être protégés et non partagés! C'est la plus grande sécurité non-non. De nombreux utilisateurs écrivent leurs mots de passe sur des notes collantes attachées à leurs ordinateurs ou les placent sous leurs claviers. Cela ne trompe personne!

Les mots de passe au niveau racine et administratif sont les clés du royaume pour un intrus. Les administrateurs système avec des privilèges root , c'est-à-dire sans restriction d'accès et sans possibilité de modification, devraient donc avoir les mots de passe les plus difficiles et les règles les plus strictes pour les changer et les réutiliser.

Respectez les consignes suivantes:

  • Notez tous les mots de passe root et stockez-les dans un coffre: Ensuite, si un administrateur est temporairement inactif ou quitte le travail, le mot de passe n'est pas perdu pour toujours. Des programmes de récupération de mot de passe sont disponibles, mais vous ne voulez pas vraiment compter sur eux en cas d'urgence.
  • Modifiez TOUS les mots de passe utilisateur si vous pensez qu'un mot de passe root a été compromis: Vous ne pouvez pas garantir que tous les mots de passe n'ont pas été volés si un inconnu possède un mot de passe root ou administratif.

De même, si un utilisateur général suspecte qu'un mot de passe a été volé ou compromis, cet utilisateur doit immédiatement changer le mot de passe et informer les autorités de l'entreprise.

Toujours utiliser un logiciel anti-virus

Le logiciel anti-virus n'est pas toujours efficace à 100%, c'est mieux que pas de protection du tout. Si vous n'avez pas de logiciel antivirus, comment savez-vous que vous n'avez jamais eu de virus? Les virus les plus courants ne sont pas évidents pour l'utilisateur.

Le logiciel antivirus se compose de deux parties: le moteur d'analyse et les fichiers de signatures . Vous devez régulièrement mettre à jour le moteur d'analyse et les fichiers de signatures régulièrement, sinon le logiciel anti-virus perdra son efficacité. Le logiciel a généralement une commande mise à jour ou vous pouvez vérifier sur le site Web du fournisseur les mises à jour.

Le moteur d'analyse indique au logiciel comment et où analyser, et les fichiers de signatures sont essentiellement une base de données de virus connus et de leurs actions. Le moteur d'analyse compare les fichiers de votre ordinateur aux virus connus dans les fichiers de signatures. Le logiciel anti-virus est sujet aux faux positifs, mais c'est un petit inconvénient pour la protection qu'il vous offre.

Lorsque de nouveaux virus sont détectés, les fournisseurs de logiciels anti-virus publient des mises à jour. fichiers dat pour inclure la nouvelle souche. Parfois, le moteur d'analyse a lui aussi besoin d'être mis à jour. Si une partie du programme est mise à jour et que l'autre partie est obsolète, elle ne fonctionnera tout simplement pas correctement, mais vous ne saurez pas que cela ne fonctionne pas avant qu'il ne soit trop tard.

Pour que votre logiciel antivirus soit le plus efficace possible, vous devez l'installer sur des postes de travail individuels ainsi que sur tous les serveurs et autres ordinateurs de votre réseau. C'est le seul moyen d'attraper les virus à tous les points d'entrée. Tous les supports amovibles, tels que les disquettes et les CD, doivent être analysés avant d'être utilisés sur un système.Malheureusement, les CD logiciels légitimes portent parfois des virus, et les disquettes que les gens apportent de chez eux peuvent également contenir des virus.

Si vous installez un logiciel anti-virus sur vos serveurs de passerelle Internet, le logiciel peut détecter les virus provenant de connexions externes.

Bien que la plupart des virus ciblent le système d'exploitation Windows, vous avez toujours besoin d'un logiciel anti-virus sur les systèmes Unix et Mac. Un virus peut traverser les systèmes Unix et Mac et n'affectera pas ces systèmes. Cependant, un virus peut traverser ces systèmes, et quand il rencontre des systèmes basés sur Windows, le virus commencera à fonctionner. J'ai vu des virus de messagerie parfaitement inoffensifs sur un serveur de messagerie Unix, mais tous les postes de travail étaient basés sur Windows. Dès que le courrier a été récupéré par les ordinateurs Windows, l'ordinateur a commencé à infecter tous les autres ordinateurs Windows qu'il pouvait trouver.

Toujours modifier les configurations par défaut

L'installation d'un système dès sa sortie de la boîte et sa configuration par défaut est probablement l'une des erreurs les plus fréquentes commises lors de la configuration d'un réseau. Les configurations par défaut ont souvent des comptes administratifs et des mots de passe par défaut que les pirates du monde entier connaissent. Cela s'applique aux routeurs, concentrateurs, commutateurs, systèmes d'exploitation, systèmes de messagerie et autres applications serveur, telles que les bases de données et les serveurs Web.

En plus d'avoir des mots de passe connus sur les ordinateurs, les configurations par défaut contiennent plusieurs trous de sécurité que vous devez brancher. Avant de mettre un ordinateur en ligne, vous devez modifier les noms de compte et les mots de passe par défaut et appliquer tous les correctifs de sécurité. Un peu plus de temps passé sur un ordinateur à ce stade peut vous faire économiser beaucoup de peine plus tard. Moins vous laissez de trous sur un réseau, plus il est difficile pour quelqu'un d'entrer dans votre système.

Briser les bases de la sécurité réseau - les nuls

Le choix des éditeurs

Comment envoyer une vidéo et des photos avec Flip Video - Dummies

Comment envoyer une vidéo et des photos avec Flip Video - Dummies

Après avoir pris photos et vidéos d'événements dans votre vie avec votre caméra Flip Video, vous pouvez les envoyer par e-mail à vos amis et aux membres de votre famille. Le partage de films et d'images que vous capturez et créez en envoyant un message e-mail vous permet de toucher et de toucher quelqu'un avec vos créations, même si vous êtes à proximité ...

Comment enregistrer le son séparément pour votre film numérique - Les mannequins

Comment enregistrer le son séparément pour votre film numérique - Les mannequins

Ont parfois besoin d'un réalisateur enregistrer le son en utilisant un appareil séparé de l'appareil photo, enregistrer le son séparément, puis synchroniser le son sur la vidéo plus tard, lors de l'édition. Habituellement, la raison en est d'augmenter la qualité du son enregistré car de nombreuses caméras n'enregistrent pas le son aussi bien que ...

Comment enregistrer une vidéo avec un caméscope Flip - Les nuls

Comment enregistrer une vidéo avec un caméscope Flip - Les nuls

Enregistrant des vidéos avec votre caméra Flip est comme facile comme 1-2-3 (et 4). Avant d'enregistrer une vidéo, vérifiez les indicateurs d'état de votre Flip pour vous assurer que votre caméra est complètement chargée et qu'elle a suffisamment de temps d'enregistrement pour capturer la vidéo que vous voulez filmer. Pour vérifier le niveau de charge de la batterie de votre Flip (ou ...

Le choix des éditeurs

Mot Raccourcis des symboles 2016 - des mannequins

Mot Raccourcis des symboles 2016 - des mannequins

Dans Word 2016 vous pouvez insérer des symboles communs en utilisant ces raccourcis clavier. Utilisez ces raccourcis clavier au lieu de la commande Insérer → Symbole pour insérer des symboles typographiques communs. Symbole Raccourci Tableau de bord Alt + Ctrl + signe moins En tableau Ctrl + signe moins Copyright Alt + Ctrl + C Marque déposée Alt + Ctrl + R Marque Alt + Ctrl + T Ellipsis Alt + Ctrl + période

Mot Raccourcis des symboles 2016 - mannequins

Mot Raccourcis des symboles 2016 - mannequins

En fonction de la manière dont vous choisissez d'utiliser Word 2016, vous risquez de devoir faire face pour un symbole spécial. Avec ces raccourcis clavier, vous pouvez insérer des symboles communs dans Word 2016. Utilisez ces raccourcis clavier au lieu de la commande Insérer → Symbole pour insérer des symboles typographiques communs. Symbole Raccourci Tableau de bord Alt + Ctrl + signe moins En tiret ...

Mot Trucs et astuces pour les tables 2013 - mannequins

Mot Trucs et astuces pour les tables 2013 - mannequins

Dans Word 2013, le texte se déverse dans un tableau sur une cellule base de la cellule. Vous pouvez taper un mot, une phrase ou même un paragraphe. Tout ce texte reste dans la cellule, bien que la cellule change de taille pour accueillir de plus grandes quantités de texte. Vous pouvez mettre en forme la cellule d'une table comme n'importe quel paragraphe de Word, en ajoutant même des marges ...

Le choix des éditeurs

Sexe For Dummies Cheat Sheet - les nuls

Sexe For Dummies Cheat Sheet - les nuls

Que vous vous considériez comme un Don Juan, une Lady Chatterly, ou un novice sexuel , tout le monde peut tirer le meilleur parti du sexe avec un peu plus de connaissances. Vous devriez savoir que les préliminaires sont quelque chose que vous devriez prendre en considération avec chaque interaction que vous et votre partenaire avez, ainsi que la façon de garder les choses ...

Mots et significations liés à la ménopause - mannequins

Mots et significations liés à la ménopause - mannequins

Bien que ce soit loin d'être une liste complète des termes que vous pourriez entendre être utilisé lorsque la ménopause est discutée, les cinq termes essentiels suivants devraient vous aider à comprendre les bases. HRT (hormonothérapie substitutive): Un traitement pour compléter les hormones que vous perdez pendant la ménopause - généralement une combinaison d'œstrogènes, ...

Symptômes qui indiquent que la ménopause est proche - mannequins

Symptômes qui indiquent que la ménopause est proche - mannequins

La plupart des femmes commencent à éprouver des symptômes de ménopause déséquilibrés, alors qu'ils ont encore des règles. Si vous ressentez un ou plusieurs des symptômes suivants, consultez votre médecin - vous pouvez être en train d'aborder le changement. Peau sèche ou cheveux Pensée floue (difficulté à se concentrer) Flutters du cœur (battements de cœur rapides) ...