Table des matières:
Vidéo: Piratage de boite mail : Prévenez vos amis 2024
Vous pouvez implémenter différentes mesures de sécurité du système d'exploitation pour empêcher les hacks et garantir la protection des mots de passe. Effectuez régulièrement ces tests de mot de passe de haute technologie et de haute technologie pour vous assurer que vos systèmes sont aussi sécurisés que possible - peut-être dans le cadre d'un audit mensuel, trimestriel ou semestriel.
Windows
Les contre-mesures suivantes peuvent aider à empêcher les hacks de mot de passe sur les systèmes Windows:
-
Certains mots de passe Windows peuvent être glanés en lisant simplement le texte en clair ou le texte chiffrable craquant du registre de Windows. Sécurisez vos registres en procédant comme suit:
-
Autoriser uniquement l'accès administrateur.
-
Renforcez le système d'exploitation en utilisant les meilleures pratiques de durcissement bien connues, telles que celles de SANS (www.sans.ou), du NIST (// csrc.nist.gov), du Centre for Internet Security Benchmarks / Scoring Tools (www.cisecurity.org), et ceux décrits dans Network Security For Dummies par Chey Cobb.
-
-
Conservez toutes les copies de sauvegarde de la base de données SAM sécurisées.
-
Désactivez le stockage des hachages LM dans Windows pour les mots de passe inférieurs à 15 caractères.
Par exemple, vous pouvez créer et définir la clé de registre NoLMHash à la valeur 1 sous HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa.
-
Utilisez des stratégies de sécurité locales ou de groupe pour éliminer les mots de passe faibles sur les systèmes Windows avant leur création.
-
Désactiver les sessions nulles dans votre version Windows.
-
Dans Windows XP et versions ultérieures, activez l'option Ne pas autoriser l'énumération anonyme des comptes et des parts SAM dans la stratégie de sécurité locale.
Linux et UNIX
Les contre-mesures suivantes peuvent aider à prévenir les fissures de mot de passe sur les systèmes Linux et UNIX:
-
Assurez-vous que votre système utilise des mots de passe MD5 ombrés.
-
Aide à empêcher la création de mots de passe faibles. Vous pouvez utiliser le filtrage de mot de passe du système d'exploitation intégré (tel que cracklib sous Linux) ou un programme d'audit de mot de passe (tel que npasswd ou passwd +).
-
Vérifiez votre fichier / etc / passwd pour les entrées UID racine en double. Les pirates peuvent exploiter de telles entrées pour obtenir un accès de porte dérobée.