ترفندهای حفاظت از کلمات عبور

https://www.nariya.ir/wp-content/uploads/2011/08/passtec.jpg

https://www.nariya.ir/wp-content/uploads/2011/08/passtec.jpg

حفاظت از کلمات عبور موجود در شبکه از مهمترین اصول حفظ امنیت یک شبکه میباشد. شما به عنوان یک مسئول حساس و دقیق شبکه باید با اجرای سیاستهای قوی و محکم از کلمات عبور محافظت نموده و مانع از فاش شدن آن شوید. مانند :

√ سیستم عامل را طوری پیکربندی نمایید که کلمات عبور کوتاه تر از حد معین را اصلا قبول نکند (مثلا ۹ کاراکتر).

√ در صورت امکان قبل از پذیرش کلمه عبور از کاربر ، کلمه انتخابی در یک فرهنگ لغت جستجو شده و در صورت وجود پذیرفته نشود.

√ کاربران مجبور باشند در کلمه عبور خود حداقل از ۲ یا ۳ کاراکتر غیر الفبایی استفاده نمایند.

√ برای کلمات عبور طول عمر در نظر گرفته شود و سیستم عامل را طوری تنظیم نمایید تا پس از انقضای طول عمر کلمه عبور حساب کاربر قفل نموده و کاربر مجبور به تعویض کلمه عبور باشد و در آینده نیز نتواند به هیچ وجه از آن کلمه عبور استفاده نماید. توصیه میشود کلمات عبور طول عمر حدود ۳۰ تا ۹۰ روز داشته باشند و پس از آن کاربر مجبور به تعویض آن باشد. اگر مدت زمان انقضا بیش از حد کئتاه باشد ، کاربر مجبور به انتخاب کلمات با معنی برای جلوگیری از فراموشی خواهد شد که این به نوبه خود خطرناک میباشد.

√ سیاستهای انتخابی کلمات عبور را بطور آشکار و شفاف در سایت وب خود به همه کاربران اعلام نمایید و حتی کاربران بیرونی سرویس دهنده های شما نیز در صورت وجود مجبور به رعایت اینovery Disk) میسازید، آنرا در جای مطمئن نگهداری کنید.
-وقتی از سرویس دهنده های مهم خود نسخه پشتیبان میگیرید، مطمئن شوید که فقط در جایی ذخیره میشوند که فقط خودتان به آن دسترسی دارید.
– اگر در محیط یونیکس/لینوکس کار میکنید، مطمئن شوید که گزینه Shadow فعال است.
– اگر در محیط ویندوز کار میکنید از ابزار Syskey استفاده کنید تا قواعد سخت گیرانه تری را برایسیستم شما وضع کند.
– اگر مجبور نیستید در محیط ویندوز از workgroup پشتیبانی کنید و فقط از domain استفاده میکنید، روش احراز هویت LM را غیر فعال کنید چرا که روش ضعیفی محسوب میشود. روش این کار را میتوانید از آدرس http://www.microsoft.com/technet/support/kb.asp?id=147706

√ وقتی عمل پشتیبان گیریBackup از سیستمتان خاتمه یافت، به خاطر داشته باشید تا مجوز دسترسی به آنرا به گونه ای تنظیم نمایید که هیچ کس حق دسترسی به آنرا ( بجز Admin) نداشته باشد.
اگر مطمئن شدید تمام موارد فوق را اجرا نموده اید، احتمال لو رفتن کلمات عبور در شبکه شما به حداقل رسیده است.

منبع: دانشنامه ناریا

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *