丝袜足j国产在线视频456|亚洲精品白浆高清久久久久久|亚洲熟妇无码专区|丝袜国产污视频在线播放

  • 購(gòu)物 手機(jī)

    提高網(wǎng)絡(luò)連接物理安全性的方法,超實(shí)用!

    2014-12-22 17:20:26 來(lái)源: 佰佰安全網(wǎng) 1727人閱讀
    導(dǎo)語(yǔ):

    在互聯(lián)網(wǎng)上存在大量各種各樣的幫助信息,告訴你如何確保計(jì)算機(jī)免受遠(yuǎn)程入侵和惡意移動(dòng)代碼的感染,并且在很多正規(guī)的IT安全教育培訓(xùn)中這樣的主題也常常是重點(diǎn)。該文章就系統(tǒng)總結(jié)了一些提高網(wǎng)絡(luò)連接物理安全性的方法。

    在互聯(lián)網(wǎng)上存在大量各種各樣的幫助信息,告訴你如何確保計(jì)算機(jī)免受遠(yuǎn)程入侵和惡意移動(dòng)代碼的感染,并且在很多正規(guī)的IT安全教育培訓(xùn)中這樣的主題也常常是重點(diǎn)。如果你考慮到這一點(diǎn),物理上確保計(jì)算機(jī)不被盜竊并不是什么困難的事情。但對(duì)于安全保護(hù)來(lái)說(shuō),更困難的可能是,如何阻止通過(guò)網(wǎng)絡(luò)物理連接進(jìn)行的未經(jīng)授權(quán)的使用。

    大量的書籍甚至也包括不少討論組,都對(duì)如何控制公司網(wǎng)絡(luò)上的計(jì)算機(jī)并監(jiān)測(cè)其使用情況這一問(wèn)題進(jìn)行了討論,甚至象棘手問(wèn)題處理策略之類的重要資料,我們也可以找到。但經(jīng)常被忽視的一個(gè)問(wèn)題是,怎樣確保在你離開計(jì)算機(jī)的幾分鐘時(shí)間沒有人利用它進(jìn)行未經(jīng)授權(quán)的操作。

    特別是在計(jì)算機(jī)安全對(duì)你來(lái)說(shuō)是非常重要的今天,這樣做可能有多種原因。舉例來(lái)說(shuō):

    即使沒有對(duì)員工進(jìn)行嚴(yán)格的監(jiān)測(cè),你也可能會(huì)認(rèn)為工作場(chǎng)所是一個(gè)安全的地方,也可以放心留下無(wú)人值守的計(jì)算機(jī),但這可能會(huì)導(dǎo)致你成為心懷不滿的員工或意外的訪客惡意行為的犧牲品。

    在工作場(chǎng)所對(duì)員工實(shí)行基于登錄名的審核,可能是一個(gè)不錯(cuò)的選擇。這樣可以確保在你離開的時(shí)間,沒有人可以利用你的帳戶進(jìn)行未經(jīng)授權(quán)的操作。

    當(dāng)在咖啡館和其他公共場(chǎng)所利用筆記本計(jì)算機(jī)進(jìn)行工作(或娛樂(lè))的時(shí)間,不要認(rèn)為沒有人會(huì)在你離開的時(shí)間偷走它。即使是留下通常值得信賴的朋友在筆記本計(jì)算機(jī)旁邊,也可能會(huì)出搞笑事件,舉例來(lái)說(shuō),他可能利用微軟Windows操作系統(tǒng)的熱狗展臺(tái)主題將圖形界面改變?cè)斐梢环N令人痛苦的效果。

    當(dāng)有人希望你不要離開自己的計(jì)算機(jī)以防止被盜的時(shí)間,確保系統(tǒng)中的機(jī)密信息不會(huì)被小偷恢復(fù)是非常重要的。

    讓我們確定你已經(jīng)使用了包括全磁盤加密、強(qiáng)安全性密碼的操作系統(tǒng)登錄模式以及個(gè)人文件加密等在內(nèi)顯而易見的高技術(shù)措施來(lái)防范這些時(shí)刻存在的威脅。這樣的話,你就應(yīng)該更關(guān)注于怎樣在離開筆記本計(jì)算機(jī)到洗手間或離開IT部門一次會(huì)議上辦公桌這段時(shí)間里,采取什么樣的措施才能保證系統(tǒng)的安全。下面提供的五項(xiàng)簡(jiǎn)單措施,就可以提高你的系統(tǒng)安全性,防范那些妄圖直接進(jìn)入的人。

    1. 為基本輸入輸出系統(tǒng)BIOSCMOS設(shè)置密碼

    盡管,為計(jì)算機(jī)的基本輸入輸出系統(tǒng)BIOSCMOS設(shè)置一個(gè)密碼并不能提供真正的安全。只要打開機(jī)箱,從主板上取下CMOS的電池,就可以輕松繞過(guò)基本輸入輸出系統(tǒng)BIOSCMOS的設(shè)置密碼。但從另一方面考慮,如果某人只有在你遠(yuǎn)離的幾分鐘才能接近系統(tǒng)的話,這會(huì)是一個(gè)非常重要的防護(hù)措施,可以降低他在你回來(lái)前獲得系統(tǒng)控制權(quán)的概率。由于基本輸入輸出系統(tǒng)BIOSCMOS的密碼只能消除,而不會(huì)被黑客行為破解,這樣也可以讓你發(fā)現(xiàn)有人試圖利用你的計(jì)算機(jī)進(jìn)行未經(jīng)授權(quán)的訪問(wèn)操作。

    2. 禁止使用外部設(shè)備開機(jī)

    利用一張軟盤就可以實(shí)現(xiàn)整個(gè)操作系統(tǒng)的全部功能,CDDVD、甚至USB閃存設(shè)備也可以用來(lái)啟動(dòng)系統(tǒng),大量的黑客工具也可以做到這一點(diǎn)。只要將它們插入相應(yīng)的驅(qū)動(dòng)器中,并重新啟動(dòng)系統(tǒng)即可。如果你在CMOS設(shè)置中沒有禁止這些選項(xiàng)的話,它們將容許其他人利用別的操作系統(tǒng)啟動(dòng)系統(tǒng)。

    3. 在遠(yuǎn)離計(jì)算機(jī)的時(shí)間始終鎖定屏幕或登出用戶

    在離開的時(shí)間留下支持用戶登入所有應(yīng)用都處于激活狀態(tài)的計(jì)算機(jī),是讓未經(jīng)授權(quán)的人獲得系統(tǒng)中的大量信息最快和最簡(jiǎn)單的方式。如果你離開的時(shí)間,磁盤解密功能是處于運(yùn)行的狀態(tài),全磁盤加密并不會(huì)給信息安全帶來(lái)保障,只要有足夠的時(shí)間,就可以通過(guò)USB閃存設(shè)備將機(jī)密文件復(fù)制出來(lái),甚至也許更容易,只要通過(guò)郵箱將數(shù)據(jù)發(fā)送給本人就可以了。使用系統(tǒng)的屏幕鎖功能,以防止這種物理連接行為。舉例來(lái)說(shuō),你可以為屏幕保護(hù)程序設(shè)定密碼,或者在離開的時(shí)間登出系統(tǒng),這樣的話,任何人想進(jìn)入系統(tǒng)都必須再次登入。

    4. 為加密工具選擇只使用內(nèi)存的安全部分

    加密工具會(huì)將密碼保存在可以使用的空間里,因此,當(dāng)計(jì)算機(jī)系統(tǒng)內(nèi)存被大量占用的時(shí)間,原先保存在內(nèi)存中的數(shù)據(jù)就可能被交換到磁盤上(舉例來(lái)說(shuō),根據(jù)微軟的官方術(shù)語(yǔ),叫做存儲(chǔ)頁(yè)文件)。如果這樣的情況出現(xiàn)了,就可能出現(xiàn)在關(guān)閉系統(tǒng)后數(shù)據(jù)還是存在的問(wèn)題。這時(shí)間,只要坐在硬盤前,運(yùn)行一個(gè)簡(jiǎn)單的分析工具,加密密碼就被恢復(fù)了。

    解決這個(gè)問(wèn)題的關(guān)鍵是要確保你使用的內(nèi)存是安全的:對(duì)于操作系統(tǒng)來(lái)說(shuō),不同用處的隨機(jī)存取記憶的管理方式是不一樣的,預(yù)留給某一特定應(yīng)用的內(nèi)存位置將永遠(yuǎn)不會(huì)被交換到磁盤。當(dāng)出現(xiàn)這種情況的時(shí)間,請(qǐng)確保不要在關(guān)閉系統(tǒng)的時(shí)間就馬上離開,應(yīng)該稍微再等幾分鐘;因?yàn)榇嬖趽碛羞@樣功能的惡意安全裝置,只要物理連接到系統(tǒng)上,可以快速對(duì)隨機(jī)存取記憶里保存的信息進(jìn)行恢復(fù)。

    5. 為未經(jīng)授權(quán)的密碼恢復(fù)操作設(shè)定阻礙措施

    現(xiàn)在的大部分普通操作系統(tǒng)都提供了對(duì)由于系統(tǒng)誤差和用戶錯(cuò)誤操作導(dǎo)致的密碼失敗恢復(fù)設(shè)置。其中的一些甚至提供了一種可以直接恢復(fù)或重設(shè)丟失的管理員密碼的辦法。這也就意味著,存在一種幾乎不受到任何限制進(jìn)入系統(tǒng)任何部分的方法(除了需要專門密碼的加密文件)。其中最簡(jiǎn)單的一種就是進(jìn)入備用操作模式,微軟Windows操作系統(tǒng)的安全模式和Unix(包括Linux )單用戶模式就屬于這種情況。

    在微軟Windows操作系統(tǒng)的安全模式下,大部分安全軟件都將被禁用,甚至通常使用的一些日志和加密工具也被包括在內(nèi)。對(duì)于黑客來(lái)說(shuō),這是一個(gè)不錯(cuò)的攻擊途徑,可以方便地獲得系統(tǒng)管理員帳戶的密碼;舉例來(lái)說(shuō),微軟Windows XP操作系統(tǒng)就可以創(chuàng)建沒有密碼的系統(tǒng)管理員帳戶,對(duì)于安全實(shí)踐來(lái)說(shuō),這是一個(gè)多么可怕的錯(cuò)誤啊。為了防范這種情況的發(fā)生,就需要對(duì)安全模式進(jìn)行設(shè)定,禁止未經(jīng)授權(quán)的人隨意地進(jìn)入系統(tǒng)。不過(guò),如果這個(gè)人比較了解技術(shù),能夠使用網(wǎng)絡(luò)上大量存在的Windows操作系統(tǒng)密碼恢復(fù)工具,這樣的限制設(shè)定效果并沒有多大。

    另一方面,在Unix和類Unix操作系統(tǒng)中,繞過(guò)安全措施進(jìn)行破解以獲得root密碼也是相當(dāng)困難的。不過(guò),這種操作系統(tǒng)提供了一種單用戶模式,可以在沒有正確設(shè)置的情況下,獲得系統(tǒng)根級(jí)別的大部分權(quán)限。因此,你需要通過(guò)對(duì)TTY控制臺(tái)的設(shè)置進(jìn)行調(diào)整,取消root權(quán)限,來(lái)解決這個(gè)問(wèn)題。在不同的操作系統(tǒng)下,相應(yīng)的操作也是不一樣的。舉例來(lái)說(shuō),在FreeBSD和蘋果MacOS操作系統(tǒng)下,你需要在/etc/ttys的文件里對(duì)配置進(jìn)行調(diào)整,而在許多Linux操作系統(tǒng)里,它們位于/etc/securetty文件中。

    結(jié) 論

    顯而易見,本文并不打算為你在公司網(wǎng)絡(luò)的周邊提供更好的安全,也不會(huì)教你如何進(jìn)行現(xiàn)場(chǎng)調(diào)查或滲透測(cè)試。所有要做的,僅僅是提醒你安全的基礎(chǔ)應(yīng)該是個(gè)人,無(wú)論他們是什么背景(工作、家庭、學(xué)校等),對(duì)于安全事故來(lái)說(shuō),最常見的原因依舊是用戶的粗心大意。盡管內(nèi)容可能不那么全面(畢竟,這僅僅這個(gè)列表僅僅包含了五項(xiàng)),但也可以給你開始的方向。

    通常情況下,安全鏈中最薄弱的環(huán)節(jié)就是用戶。你的責(zé)任就是讓這種情況不要成為現(xiàn)實(shí)。


    責(zé)任編輯:黃淑蓉

    • 評(píng)論
    • 評(píng)論
    以下網(wǎng)友言論不代表佰佰安全網(wǎng)觀點(diǎn) 發(fā)表
    為更好的為公眾說(shuō)明安全知識(shí)的重要性,本站引用了部分來(lái)源于網(wǎng)絡(luò)的圖片插圖,無(wú)任何商業(yè)性目的。適用于《信息網(wǎng)絡(luò)傳播權(quán)保護(hù)條例》第六條“為介紹、評(píng)論某一作品或者說(shuō)明某一問(wèn)題,在向公眾提供的作品中適當(dāng)引用已經(jīng)發(fā)表的作品”之規(guī)定。如果權(quán)利人認(rèn)為受到影響,請(qǐng)與我方聯(lián)系,我方核實(shí)后立即刪除。

    小編推薦