|
|
Újdonságok az azonosítók védelmében, kizárásos védekezés
|
|
|
A jelszóvédelem kulcskérdés egy hálózati környezetben, ugyanis aki jelszóval azonosítani tudja magát, az érheti el az erőforrásokat. Sokféle támadási metódus létezik a jelszavak feltörésére kiélezve. Ahhoz, hogy ezek ellen védekezzünk, többféle módszer áll rendelkezésünkre.
Jelszóalapú védelem
Az azonosító kizárása meggátolja a további próbálkozásokat, hiszen az adott azonosítóval elérhetetlenné válik a rendszer. A kizárással kapcsolatos házirend beállításokat lehetőleg központilag, az Active Directory-ban konfiguráljuk.
Milyen jelszó beállítási lehetőségek tehetik biztonságosabbá a rendszert?
- Jelszó history (előzmények) Segítségével korábbi jelszót nem használhat újra és újra a felhasználó.
- Minimális méret. A jelszó hossza ahogy növekszik, úgy lesz kisebb az esélye annak, hogy próbálkozással feltörhető. Javasolt a legalább 6, de akár 7 vagy 8 karakteres jelszó.
- Maximum jelszó érvényességi idő. A meghatározott időn túl a jelszó lejár, és új jelszót kell megadnunk.
- Minimum érvényességi idő. Ha minimum érvényességi időt adunk meg, akkor meggátolhatjuk azt, hogy napról napra a felhasználó jelszót változtatva visszatérjen a már újból lehetséges régebbi jelszavához, hiszen már olyan sokszor változtatott jelszót, hogy régi, előzmények között tárolt jelszava már nem lesz a tiltott listában.
- Jelszó kizárási küszöb. Sokhelyütt három próbálkozás az engedélyezett küszöb. Ha más tekintetben megfelelő, biztonságos, és hosszú jelszó megadására kötelezzük a felhasználókat, akkor nem ajánlott ilyen alacsony próbálkozási lehetőséget hagyni csupán, hiszen ezzel csak az adminisztrátor feladatát nehezítjük meg a folytonos változtatási igényekkel. Mivel nagyméretű jelszónál majdnem mindegy, hogy háromszor, vagy 20-szor történt próbálkozás, ezért legalább 10 próbálkozás engedélyezése javasolt.
Védekezési tippek jelszófeltöréses támadás ellen:
- Komplex jelszó használata
- A rendszergazdai azonosító átnevezése
- Tűzfalas védelem
- Anonymous elérések tiltása
- VPN csatornás védelem a különféle telephelyek között
- IPSec védelem a NetBIOS portokon
- Kiszolgáló gyakori frissítése
Windows 2000 SP4 és 2003 szerver újdonságok ezen a területen
- RunAs biztonsági ellenőrzése (security audit)
- Vizsgálati fejlesztések. Meghatározható, hogy melyik a számítógép melyik folyamata zárta ki az azonosítót a rendszerből (Az SP4 nem tartalmazza ezt a tulajdonságot)
- Acctinfo.dll. Lehetőséget nyújt arra, hogy a felhasználó, vagy a gép jelszavát módosítsuk a tartományvezérlőn, a felhasználó gépének telephelyén
- Azonnali replikáció. Egy felhasználó objektumának replikálása egy PDC-ről azonnal azután, hogy a visszautasított azonosítási próbálkozás történt a PDC-n
- Az utolsó két jelszó használata visszautasított próbálkozást jelent, de a tartományvezérlő ezeket nem számítja a felhasználó hibás próbálkozásai közé
- Új tartományvezérlő kliens Win98 és Win95 gépekhez.
|
Cikksorozat
| 2591 | Windows | Tippek és trükkök - RAS - Modem csengetési szám állítása | 1. rész |
| 2622 | Windows | Tippek és trükkök - Program futtatása más felhasználóként | 2. rész |
| 2640 | Windows | A Windows ikonméretének megváltoztatása és Windows 2000 Asztaltémák | 3. rész |
| 2657 | Windows | Tippek és trükkök - Internet Explorer | 4. rész |
| 2667 | Windows | Tippek és trükkök | 5. rész |
| 2684 | Windows | Alapértelmezések állítása, telepítési fájlok helye, intéző nézetek | 6. rész |
| 2696 | Windows | Biztonsági trükkök | 7. rész |
| 2702 | Windows | Windows XP trükkök | 8. rész |
| 2729 | Windows | Windows 2000 és XP tippek, trükkök | 9. rész |
| 2757 | Windows | Registry trükkök | 10. rész |
| 2784 | Windows | Tippek, trükkök | 11. rész |
| 2829 | Windows | Tippek, trükkök | 12. rész |
| 2889 | Windows | Windows XP tippek | 13. rész |
| 2909 | Windows | Tippek Windows XP-hez | 14. rész |
| 2919 | Windows | Windows tippek | 15. rész |
| 2924 | Windows | Windows tippek | 16. rész |
| 2963 | Windows | Windows tippek | 17. rész |
| 2973 | Windows | Windows Tippek | 18. rész |
| 2981 | Windows | Windows tippek | 19. rész |
| 2990 | Windows | Tippek-trükkök | 20. rész |
| 3027 | Windows | IIS tippek | 21. rész |
| 3034 | Windows | Windows XP tippek-trükkök | 22. rész |
| 3088 | Windows | Windows 2000/XP tippek, trükkök | 23. rész |
| 3133 | Windows | Windows XP tippcsokor | 24. rész |
| 3140 | Windows | Windows XP tippek, trükkök | 25. rész |
| 3152 | Windows | XP és IIS tippek - trükkök | 26. rész |
| 3158 | Windows | Windows XP tippek, trükkök | 27. rész |
| 3168 | Windows | Tippek, trükkök | 28. rész |
| 3170 | Windows | Registry trükkök | 29. rész |
| 3179 | Windows | Tippek, trükkök | 30. rész |
| 3197 | Windows | Windows XP tippek, trükkök | 31. rész |
| 3205 | Windows | Tippek, trükkök | 32. rész |
| 3214 | Windows | Tippek, trükkök | 33. rész |
| 3223 | Windows | Tippek, trükkök | 34. rész |
| 3233 | Windows | Tippek, trükkök | 35. rész |
| 3271 | Windows | Tippek, trükkök | 36. rész |
| 3307 | Windows | Tippek, trükkök | 37. rész |
| 3370 | Windows | Tippek, trükkök | 38. rész |
| 3399 | Windows | Tippek, trükkök | 39. rész |
| 3510 | Windows | Tippek, trükkök | 40. rész |
| 3611 | Windows | Hardverrel kapcsolatos tippek, trükkök | 41. rész |
| 3668 | Windows | Registry trükkök | 42. rész |
| 3711 | Windows | Tippek, trükkök | 43. rész |
| 3771 | Windows | Tippek, trükkök | 44. rész |
| 3801 | Windows | Tippek, trükkök | 45. rész |
| 3831 | Windows | Tippek, trükkök | 46. rész |
| 3891 | Windows | Tippek, trükkök | 47. rész |
| 3921 | Windows | Tippek, trükkök | 48. rész |
| 3981 | Windows | Tippek, trükkök | 49. rész |
| 4041 | Windows | Tippek, trükkök | 50. rész |
| 4071 | Windows | Tippek, trükkök | 51. rész |
| 4151 | Windows | Tippek, trükkök | 52. rész |
| 4171 | C# | Tippek, trükkök | 53. rész |
| 4211 | Windows | Tippek, trükkök | 54. rész |
| 4251 | Windows | Tippek, trükkök | 55. rész |
| 4281 | Windows | Tippek, trükkök | 56. rész |
| 3589 | Delphi | Tippek, trükkök | 57. rész |
| 3718 | Delphi | Tippek, trükkök | 58. rész |
Felhasználási feltételek
A Software Online szoftverfejlesztői magazin mindegyik cikke, minden megjelent képe, és egyéb publikált anyaga szerzői jog védelme alatt áll! Bármilyen formában történő másodlagos terjesztésük, közzétételük vagy felhasználásuk kizárólag a kiadó előzetes írásbeli engedélyével történhet!
|