روشهای حفاظت از کلمات عبور |
حفاظت از کلمات عبور موجود در شبکه از مهمترین اصول حفظ امنیت یک شبکه میباشد. شما به عنوان یک مسئول حساس و دقیق شبکه باید با اجرای سیاستهای قوی و محکم از کلمات عبور محافظت نموده و مانع از فاش شدن آن شوید. مانند : ◄ سیستم عامل را طوری پیکربندی نمایید که کلمات عبور کوتاه تر از حد معین را اصلا قبول نکند (مثلا 9 کاراکتر). ◄ در صورت امکان قبل از پذیرش کلمه عبور از کاربر ، کلمه انتخابی در یک فرهنگ لغت جستجو شده و در صورت وجود پذیرفته نشود. √ کاربران مجبور باشند در کلمه عبور خود حداقل از 2 یا 3 کاراکتر غیر الفبایی استفاده نمایند. ◄ برای کلمات عبور طول عمر در نظر گرفته شود و سیستم عامل را طوری تنظیم نمایید تا پس از انقضای طول عمر کلمه عبور حساب کاربر قفل نموده و کاربر مجبور به تعویض کلمه عبور باشد و در آینده نیز نتواند به هیچ وجه از آن کلمه عبور استفاده نماید. توصیه میشود کلمات عبور طول عمر حدود 30 تا 90 روز داشته باشند و پس از آن کاربر مجبور به تعویض آن باشد. اگر مدت زمان انقضا بیش از حد کئتاه باشد ، کاربر مجبور به انتخاب کلمات با معنی برای جلوگیری از فراموشی خواهد شد که این به نوبه خود خطرناک میباشد. ◄ سیاستهای انتخابی کلمات عبور را بطور آشکار و شفاف در سایت وب خود به همه کاربران اعلام نمایید و حتی کاربران بیرونی سرویس دهنده های شما نیز در صورت وجود مجبور به رعایت این موارد باشند. آگاهی کاربران: استفاده از برنامه های مولد کلمه عبور: میتوانید از برنامه هایی استفاده کنید که کلمه های عبور بی معنی به کاربر پیشنهاد میدهد ولی راه به خاطر سپردن آن را نیز آموزش میدهد. برای فارسی زبانها این امر ساده است زیرا که اولا فرهنگ لغت فارسی که به انگلیسی تایپ شده باشد وجود ندارد (فعلا) ثانیا آنها میتوانند به یک بیت شعر یا ضرب المثل و یا جمله به یاد ماندنی فکر کنند و ابتدای کلمات آنرا به انگلیسی نوشته و کلمه عبور خود قرار دهند. استفاده از نرم افزارهای غربال کننده کلمات عبور ضعیف: - ابزارهای یونیکس : Passwd پلاس که از آدرس ftp://ftp.darthmouth.edu/pub/security قابل تهیه است. - ابزارهای ویندوز: PassFilt.dll این برنامه هم متعلق به مایکروسافت و در در دیسک فشرده Service Pack2 ویندوز 2000 موجود است. Password Guardian این برنامه رایگان از آدرس http://www.geogiasoftwork.com قابل تهیه است. Strongpass یک برنامه رایگان قابل تهیه از : http://www.geogiasoftwork.com Fast Lane یک برنامه رایگان موجود در : http://www.fastlanetech.com در صورت امکان از روشهای احراز هویت بدون استفاده از کلمات عبور استفاده کنید ابزارهای شکننده کلمات عبور را گاهی علیه خود بکار ببرید: ابزار John (یک شکننده کلمه عبور) ابزاری رایگان است که کد منبع آن نیز ارائه میشود. اگر به هیچ نرم افزاری از نظر امنیتی اطمینان ندارید میتوانید کدهای منبع آن را دریافت نموده و آنرا کامپایل و اجرا نمایید. اگر شبکه شما بدلیل سهل انگاری مشتریانتان از کار بیافتد، آنها را از دست خواهید دادو شما هم به عنوان مسئول شبکه کارتان را! لذا به دقت آسیب پذیری کلمات عبور را بررسی نمایید و اگر پس از استفاده از ابزارهای فوق موفق به کشف یک کلمه عبور شدید، دقت کنید که چه چیزی باعث شده تا کاربر شما با نقض سیاستهای امنیتی کلمه عبور ضعیفی برای خود انتخاب نماید. از فایلهای حاوی کلمات عبور رمز شده بدقت محافظت کنید آخرین و مهمترین راه حفاظت از کلمات عبور آنست که نگذارید بهیچوجه کسی فایل آنرا در اختیار بگیرد. اگر نفوذگر نتواند فایل محتوی کلمات عبور یا بانک اطلاعاتی SAM را در اختیار بگیرد، کشف کلمات عبور از طریق استراق سمع بسیار مشکل خواهد بود. لذا : ◄ وقتی عمل پشتیبان گیریBackup از سیستمتان خاتمه یافت، به خاطر داشته باشید تا مجوز دسترسی به آنرا به گونه ای تنظیم نمایید که هیچ کس حق دسترسی به آنرا ( بجز Admin) نداشته باشد. |
انسان اگر ناخوش باشد و کار کند بهتر از این است که سلامت باشد و بیکار بنشیند . کازوبون
انسان با استقامت قدرت و نفوذ تعقل واستدلال میتواند حتی بر وبا و طا عون غلبه کند . ناپلئون بناپارت
بن و ریشه هستی مانند گردونه ای دوار است که همه چیز را گرد رسم کرده است برسان : گردش روزها ، چرخش اختران و ستارگان ، چرخش آب بر روی زمین ، زایش و مرگ ، نیکی و بدی ، گردش خون در بدن ، حرکت اتم و ... اُرد بزرگ
به گرسنگی مردن بهتر که نان فرو مایگان خوردن . سعدی
دشمن چون از همه حیلتی فرو ماند سلسلۀ دوستی بجنباند . پس آنگه به دوستی کارها کند که هیچ دشمنی نتواند . سعدی
یک آموزگار خام می تواند مدتها شاگردان خویش را سرگردان کند . اُرد بزرگ
بی خردی اسارت بدنبال دارد .و خرد موجب آزادی و رهایی است . فردوسی خردمند
موفقیت تنها یک چیز است این که : زندگی را به دلخواه خود بگذرانید. کریستوفرمورلی
هنگامه رهایی اهریمن ، هنگام دربند شدن توست . اُرد بزرگ
جامعه وجود ندارد جوامع وجود دارد . کوروش