Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Антивирусное обозрение "Ежики":: Немного об общих принципах компьютерной безопасности


И снова передаю слово коллеге Матросу

===

Недавно делал небольшую шабашку и описывал людям, как должна быть устроена сеть,
чтобы хоть немного обеспечить ее безопасность.

Несколько компьютеров дома (или в маленьком офисе) объединенных в общую сеть
и доступом в Интернет через ADSL или Ethernet роутер с WiFi нынче не редкость.
Не редкость и безграмотные настройки и методы работы, которые приводят к тому,
что в сети царит полный стриптиз и промискуитет. Любой желающий с ноутбуком
на лавочке рядом с подъездом получает доступ ко всему, что лежит на дисках,
и хорошо, если просто скопирует себе из любопытства,
а не удалит все скопом "по приколу".

Для тех, кому есть что терять, несколько базовых элементарных советов
по безопасности. Естественно, полную безопасность дает только страховой полис,
как говаривал классик, но соблюдения перечисленных мер достаточно,
чтобы отпугнуть праздношатающегося "типахакера" и отправить его искать более легкую добычу.

Настройки безопасности WiFi:

1. Использовать шифрование WPA2. Если это невозможно по каким-то причинам
(например, есть устройство, которое не поддерживает этот протокол),
то WPA, Не рекомендуется использовать WEP - взламывается за пару часов.
И уж совсем неприемлемо оставлять беспроводную сеть в открытом режиме.
Всякие рюшечки вроде фильтрации MAC-адресов и отключения SSID Broadcast,
бесполезны и кроме дополнительной нагрузки на роутер и ускоренного разряда
батарей ноутбука/КПК ничего не дают. Это чистой воды маркетинговые феньки
и для WiFi сканера они совершенно прозрачны. Нужный для подключения
МАС-адрес прописывается сетевой карте в два клика мыши.

2. Если есть такая опция у роутера - отключить возможность его конфигурирования
по WiFi, оставить доступ к настройкам только из локальной проводной сети.
Отключить возможность его конфигурирования из внешней сети.
Включить режим доступа к настройкам через https, а не http.

3. Установить криптостойкий пароль доступа к конфигурации роутера.
Это значит: не менее 7 символов, обязательно сочетание маленьких и больших букв,
цифр и символов. Например: {0HjIbQG@hjkm Ни в коем случае не оставлять
заводской дефолтный пароль! Не использовать обычные слова - словарный подбор
работает очень быстро. Осторожнее с русскими словами в английской раскладке,
такие словари тоже есть. Например Gfhjkm (Пароль) - никуда не годится.
Можно для облегчения запоминания пароля использовать метод акростиха
(первые буквы строчек какого-нибудь стихотворения).
Не использовать пароли из идущих подряд букв, как на клавиатуре,
так и в алфавите. Например 123qwerty или abcdef - в сад.
Облегченный вариант - связный пароль подлиннее из нескольких слов,
разделенных символами и цифрами. Например "nj_jq!gfhjkm2 (Это_мой!пароль2).

Настройки безопасности локальной сети:

1. На всех компьютерах отключить пользователя Guest (Гость).
(В Win ХР список всех пользоваталей здесь:
Control Panel - Administrative Tools - Computer Management - Local Users and Groups - Users
(Панель управления - Администрирование - Управление компьютером - Локальные пользователи и группы - Пользователи),
подобное есть и в других версиях).

2. Всем без исключения пользователям установить криптостойкие пароли.
Желательно хотя бы раз в пару-тройку месяцев их менять.

3. Права доступа на общие папки устанавливать на конкретных пользователей.
Не давать прав типа "Everyone" ("Все").

Настройки безопасности отдельных компьютеров:

1. Регулярно автоматически обновляемый антивирус на всех машинах - обязательно.

2. Регулярно автоматически устанавливаемые обновления к системе и программам
на всех машинах - обязательно.

3. Не работать под пользователем с правами администратора без серьезной и
обоснованной необходимости. В случае надобности использовать команду
Run As (Запуск от имени...) (правый клик на ярлыке, там она есть)
и запускать с административными правами одну программу, а не весь сеанс.

Вышеперечисленные меры, возможно, несколько усложнят жизнь, но они необходимы,
если волнует безопасность. Ну, и повышение компьютерной грамотности никто не отменял.
Компьютер несколько сложнее кофеварки и варианта ровно два - либо учиться самому,
либо платить деньги за услуги тому, кто уже научился.

===

Пруль
prool1.kharkov.ru
Антивирус Stop! 4.00

В избранное