Komponenter

San Fran Admin tar över stadens nätverk

ПОДНЯЛ ПАРУ ЛЯМЧИКОВ В КАЗИНО [Garry's Mod: DarkRP]

ПОДНЯЛ ПАРУ ЛЯМЧИКОВ В КАЗИНО [Garry's Mod: DarkRP]
Anonim

En försiktighetspresent för ett nätverk, regering eller företag: San Francisco Chronicle rapporterade i morse att en nätverksadministratör som arbetar för staden SF har ändrat digitala lås på en ny, FiberWAN-nätverket med flera miljoner dollar och vägrar åtkomst till någon annan enligt myndigheterna.

Han kommer inte att ge upp lösenordet, säger de, även om han är skyldig i fyra räkningar av datorprovning.

Även om historien ger inga tekniska detaljer - till exempel om lösenord ändrades på servrar, nätverksutrustning eller hela shebang - det är en skrämmande tanke för alla viktiga nätverk. I artikeln sägs att det här nätverket lagrar dokument som "tjänstemän" e-post, stadslön, konfidentiella brottsbekämpande handlingar och fängelseväsarnas bokningar. "

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Dessa typer av händelser är tack och lov sällsynta och de flesta administratörer är i allmänhet pålitliga människor som bryr sig alltför mycket om deras professionella rykte för att dra någonting som detta. Men detsamma är det ett förslag till att skydda ditt eget företags nätverk mot sådana insiderkapningar.

Be dina IT-personer att ställa in ditt övervakningssystem så att när viktiga lösenord ändras, till exempel root på en unix-server eller admin-inloggningen på nätverksutrustning, får IT-gruppen, inklusive chefen, ett mailmeddelande. Om minst en annan person vet när någon plötsligt börjar ändra viktiga lösenord på flera system, får du chansen att ta bort den specifika kapringen innan den går för långt.

Detta bör inte vara ett svårt drag, särskilt om ditt nätverk använder en centraliserad autentiseringsserver. Du kanske kan övervaka med SNMP eller med ett verktyg som kallas Tripwire som kan kontrollera när vissa filer ändras.

Du kan också se till att IT-chefen och personalen vet hur du återställer root- eller admin-lösenordet på kritisk system. De flesta system bör tillåta det om du har fysisk åtkomst - behåll anvisningarna för just denna typ av nödsituation.