Componente

San Fran Admin a preluat rețeaua de oraș

The Last Black Man in San Francisco | Official Trailer HD | A24

The Last Black Man in San Francisco | Official Trailer HD | A24
Anonim

O poveste de avertizare pentru orice rețea, guvern sau afaceri: San Francisco Chronicle a raportat în această dimineață că un administrator de rețea care lucrează pentru orașul SF a schimbat încuietorile digitale într- în timp ce, în opinia autorităților, refuză accesul la oricare alta persoană, el nu va renunța la parole, spun ei, chiar dacă el este acuzat de patru conturi de manipulare a computerului. povestea nu oferă detalii tehnice - cum ar fi dacă parolele s-au schimbat pe servere, echipamente de rețea sau întregul shebang - este un gând înfricoșător pentru orice rețea importantă. Articolul spune că această rețea particulară stochează documente precum "e-mailuri oficiale ale funcționarilor, fișiere de salarizare a orașului, documente confidențiale de aplicare a legii și rezervări ale deținuților."

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Aceste tipuri de evenimente sunt din fericire rare și majoritatea administratorilor sunt, în general, oameni de încredere care se ocupă prea mult de reputația lor profesională pentru a trage ceva de genul acesta. Dar, la fel, iată o sugestie de a proteja rețeaua proprie a companiei dvs. împotriva unor astfel de atacuri.

Întrebați-i pe oamenii IT să vă configureze sistemul de monitorizare astfel încât atunci când parolele critice să fie schimbate, cum ar fi rădăcina pe un server unix sau login-ul de administrare pe echipamentele de rețea, grupul IT, inclusiv managerul, primește o notificare prin e-mail. Dacă cel puțin o altă persoană știe când cineva începe brusc să schimbe parolele critice pe mai multe sisteme, veți avea șansa de a elimina acel deturn special înainte de a merge prea departe.

Aceasta nu ar trebui să fie o mișcare dificilă, mai ales dacă rețeaua dvs. utilizează un server centralizat de autentificare. S-ar putea să aveți posibilitatea de a monitoriza folosind SNMP sau cu un instrument numit Tripwire care poate verifica dacă anumite fișiere se schimbă.

De asemenea, puteți să vă asigurați că administratorul IT și personalul știu cum să resetați parola rădăcină sau parola de administrator pe critic sisteme. Majoritatea sistemelor ar trebui să permită acest lucru dacă aveți acces fizic - păstrați instrucțiunile pentru acest tip de urgență