05-01-2007, 10:42
|
|
|
חבר מתאריך: 15.07.06
הודעות: 1,698
|
|
1. שני כלים ידועים : Nessus החינמית (אלא אם כן אתה רוצה את הפלאג-אינס החדשים ביותר,
ואז תצטרך לשלם דמי מנוי, בדומה ל-Snort) שבדרך כלל מריצים אותה ממערכות NIX* אבל יש
גם גירסה לווינדוס, ויש את GFI LANguard הלא חינמית, שפונה לכיוון ווינדוס.
הכלים האלה לא מכירים בהכרח כל חור בכל תוכנה שאתה מריץ על השרת, לכן אתה צריך
להכיר את התוכנות שאתה מריץ, ואת סיכוני האבטחה שלהן. כל מקרה לגופו.
אתה צריך להבין איך פרצו לך לאתר עד עכשיו, ואולי להתקין מערכת IDS כמו Snort שהזכרתי.
אה כן, גם אל תשתמש בווינדוס..
2. מברג, קאטר, פטיש, גרזן...
כל דבר שאפשר לנגוע בו - זו השכבה הפיזית.
אם אתה רוצה להגביל גישה פיזית למחשב מסויים, אתה צריך לדאוג לכמה דברים (רשימה חלקית):
למנוע גישה פיזית מגורמים לא רצויים, לתת סיסמא ל-BootLoader (כמו GRUB לדוגמא), לבטל
את האפשרות של עלייה מ-CD או פלופי או USB (כדי לא לתת גישה לקבצים על ההארדיסק)
ב-BIOS, לתת לאחר מכן סיסמא ל-BIOS כמובן, ומאחר שברוב המקרים אפשר
לאפס את הסיסמא הזו ע"י הוצאת בטרייה או ג'ימפור, אז לנעול את המארז (יש כאלה שאפשר
לנעול עם מנעול רציני) ולהתקין מערכת התרעה על חדירה ל-Chassis.
יש עוד אינסוף היבטים של אבטחה, וכדי להכיר את רובם וליישם בצורה טובה, צריך ללמוד הרבה,
ולעומק.
|