LibKing » Книги » Старинная литература » Прочая старинная литература » Алекс Экслер - Омерт@. Учебник по информационной безопасности для больших боссов

Алекс Экслер - Омерт@. Учебник по информационной безопасности для больших боссов

Тут можно читать онлайн Алекс Экслер - Омерт@. Учебник по информационной безопасности для больших боссов - бесплатно полную версию книги (целиком). Жанр: Прочая старинная литература, год 0101. Здесь Вы можете читать полную версию (весь текст) онлайн без регистрации и SMS на сайте LibKing.Ru (ЛибКинг) или прочесть краткое содержание, предисловие (аннотацию), описание и ознакомиться с отзывами (комментариями) о произведении.
libking
  • Название:
    Омерт@. Учебник по информационной безопасности для больших боссов
  • Автор:
  • Жанр:
  • Издательство:
    неизвестно
  • Год:
    0101
  • ISBN:
    нет данных
  • Рейтинг:
    4.12/5. Голосов: 81
  • Избранное:
    Добавить в избранное
  • Ваша оценка:

Алекс Экслер - Омерт@. Учебник по информационной безопасности для больших боссов краткое содержание

Омерт@. Учебник по информационной безопасности для больших боссов - описание и краткое содержание, автор Алекс Экслер, читайте бесплатно онлайн на сайте электронной библиотеки LibKing.Ru

Омерт@. Учебник по информационной безопасности для больших боссов - читать онлайн бесплатно полную версию (весь текст целиком)

Омерт@. Учебник по информационной безопасности для больших боссов - читать книгу онлайн бесплатно, автор Алекс Экслер
Тёмная тема

Шрифт:

Сбросить

Интервал:

Закладка:

Сделать

Когда админ получит подробные указания о том, как создать каталог офисных документов и каким образом разделить доступ пользователей, он должен будет задать так называемые политики пользователей. С одной стороны, сам админ должен напрягать мозги на тему того, как это всё сделать корректно и грамотно. Но с другой, хорошо бы и тебе понимать, что это такое, потому что если админ решит сильно упростить себе и пользователям задачу, это чревато ситуацией, как в том старом анекдоте:

- Скажи пароль!

- Пароль.

-Проходи.

Что толку, если ты потратил кучу денег на хороший сервер, который стоит в наглухо закрытом помещении, но доступ к важным документам на сервере или вообще не закрыт, или закрыт паролем, который знает весь офис? Никакого толка в этом нет! Поэтому от каждого пользователя в обязательном порядке нужно требовать создания и запоминания его собственного пароля, который подчиняется всем тем рекомендациям, приведённым в соответствующей главе этой книги. Причем, что интересно, это всё можно сделать на программном уровне – с помощью операционной системы.

Именно это и называется администраторской политикой пользователей и политикой паролей этих пользователей! Админ может много чего заставить делать пользователей, причем заставить так, что они не отвертятся, ибо в противном случае вообще не получат доступа к серверу и не смогут работать...

Вот эти средства:

1. Ограничение максимального срока действия пароля

Очень интересная возможность. Если задать, например, 30 дней, то ровно через тридцать дней сервер от каждого пользователя (или определенной группы пользователей) потребует поменять пароль. Причём пользователь об этом будет предупрежден заранее, чтобы, так сказать, иметь возможность морально подготовиться к подобному непростому действу.

2. Ограничение минимальной длины пароля

Как мы уже говорили, если задавать пароль в 2-3 символа – так лучше его вообще не задавать, чтобы не позориться. Пароль должен быть не менее 5-6 символов, и от пользователей нужно этого требовать неукоснительно. Ну так и нет проблем! Сервер (а точнее политика паролей) может отказаться принимать у пользователей пароли менее заранее заданного числа символов (пускай будет 5 – это по-божески).

3. Неповторяемость паролей

Хитрый пользователь может придумать два пароля – «Серёжа» и «Наташа», - после чего и будет менять один на другой. Конечно, такая комбинация будет довольно легка для запоминания, однако с точки зрения безопасности – это полное безобразие. Но если в политике паролей задать неповторяемость – второй «Серёжа» и вторая «Наташа» не пройдут, однозначно, так что пользователю придется всё-таки напрячь фантазию.

4. Проверка на соответствие требованиям сложности

Часть из того, о чем я говорил в разделе, посвящённом паролям, можно заставить проверять сам сервер. Если включить дополнительную проверку на соответствие пароля требованиям сложности, сервер уже не разрешит вводить никаких «Серёж» или «Наташ», а заставит пользователя при вводе пароля выполнить мои рекомендации: использование различных регистров (прописные и строчные буквы), десятичных цифр и символов, не принадлежащих алфавитно-цифровому набору. Пользователи при этом, конечно, скажут много-много горьких, а иногда даже нецензурных слов, но их пароли будут соответствовать хоть каким-то требованиям безопасности.

Другой вопрос – как добиться от пользователей, чтобы они не писали пароль у себя на лбу или на стикере, прилепленном к монитору, но этому будет посвящена отдельная глава.

Программа защиты и реабилитации свидетелей

Теперь, когда у тебя все данные (надеюсь) лежат на сервере, возникает другой вопрос: как защитить сам сервер. Мы всю информацию доверили одному компьютеру (путь даже вполне продвинутому и надёжному), но если различные существа с лёгкостью получат к нему доступ – грош цена всей нашей тщательно разработанной системе, правильно? Оно, конечно, без знания администраторского пароля доступ к данным они просто так не получат, но и админ может какнуть в родное гнездо, продав пароль, и без этого пароля всё-таки можно влезть в компьютер, как это ни печально звучит.

Поэтому сервер также должен быть защищён. Чисто физически. Для этого его помещают в отдельную комнату со стальной дверью, доступ в которую разрешён только админу и тебе, Большому Боссу. Да и тебе, если честно, там делать совершенно нечего. Обычно рядом с сервером находится только админ – в основном для того, чтобы в случае наступления «Времени П» сделать с сервером что-нибудь нехорошее, дабы он не достался врагу.

Есть самые разнообразные способы физически защитить сервер. Принимая решение о том, какой из них использовать, задумайся вот на какую тему: если ставить на помещение с сервером хорошую стальную дверь стоимостью долларов в семьсот, вряд ли имеет смысл снабжать её кодовым замком долларов за двадцать, который открывается расческой доллара за полтора. Я понимаю, что эта фраза звучит предельно банально, но ты не поверишь, как часто в офисах я встречал именно такую ситуацию – совершенно дурацкий замок на дорогой двери, ведущей в серверную.

Этот странный зверь по кличке «сетевой администратор»

Раз уж мы заговорили о локальной сети, нужно хотя бы в общих чертах побеседовать о том, кто же такой этот сетевой администратор (админ), как он должен работать, сколько получать и с чем его едят в случае необходимости…

В народе бытуют легенды о том, что самый хороший сетевой администратор – это тот, который с утра до вечера сидит за своим компьютером и занимается следующими важными делами: болтает по Интернету с другими сетевыми администраторами, также изнывающими от тоски, со вкусом играет в весьма сложные компьютерные игры и составляет различные музыкальные или художественные (я имею в виду порнуху) коллекции. Ты спросишь, почему этот бездельник ещё и считается лучшим? Потому что, дескать, у него сеть работает настолько безукоризненно, что с ней и делать ничего не надо – все пашет само собой, а ему остается только сидеть рядом «на всякий пожарный».

Верно это или нет? С одной стороны, какая-то сермяга в подобном определении всё-таки существует: намного лучше иметь бездельничающего админа, у которого сеть работает безукоризненно, чем админа, который с утра до вечера в поте лица пытается разобраться, почему у него всё глючит на различных направлениях, а сеть при этом толком не работает. Но с другой, если у тебя достаточно развитая сеть (скажем, от 10-20 компьютеров), то админ от безделья там точно не помрёт, потому что даже обычное обслуживание подобной сети занимает ощутимое время, не говоря уж о том, что в любой фирме сеть имеет обыкновение развиваться: старая техника меняется на новую, добавляются новые компьютеры, устанавливаются дополнительные сервисы и так далее.

Читать дальше
Тёмная тема

Шрифт:

Сбросить

Интервал:

Закладка:

Сделать


Алекс Экслер читать все книги автора по порядку

Алекс Экслер - все книги автора в одном месте читать по порядку полные версии на сайте онлайн библиотеки LibKing.




Омерт@. Учебник по информационной безопасности для больших боссов отзывы


Отзывы читателей о книге Омерт@. Учебник по информационной безопасности для больших боссов, автор: Алекс Экслер. Читайте комментарии и мнения людей о произведении.


Понравилась книга? Поделитесь впечатлениями - оставьте Ваш отзыв или расскажите друзьям

Напишите свой комментарий
Большинство книг на сайте опубликовано легально на правах партнёрской программы ЛитРес. Если Ваша книга была опубликована с нарушениями авторских прав, пожалуйста, направьте Вашу жалобу на PGEgaHJlZj0ibWFpbHRvOmFidXNlQGxpYmtpbmcucnUiIHJlbD0ibm9mb2xsb3ciPmFidXNlQGxpYmtpbmcucnU8L2E+ или заполните форму обратной связи.
img img img img img