不论我们做多大的努力,终端用户甚至是企业的IT部门,仍然会忽视那些本来很容易被纠正的安全疏漏。本文将与大家讨论10个可以被避免的安全疏漏,并告诉大家该如何纠正这种疏忽。
1: 使用脆弱的密码
曾经有段时间,有些人自作聪明的用“password”作为密码,用来愚弄那些千方百计猜测密码的黑客和其它恶意分子。毕竟很多人都不会用这么明显的词语作为密码。如今,很多人意识到了用这种密码所能实现的安全性实在是脆弱,但仍然有很多人乐意使用这种简单易猜的密码,尤其是在如今高度社交化的 *** 中。比如,有人会用自己的名字缩写加上生日作为密码,而这方面的信息数据很容易通过Facebook或其它渠道获取,有心的黑客只要将少量的信息组合一下就能破解这种密码了。而就算是在一些拥有强力密码策略的企业中,只要有人存在,就会有这种脆弱的密码存在。
解决方案: 不要用明显的模式来设置密码。将各种因素混杂起来,比如用感叹号代替数字1,&标记代替数字8。密码设置的越复杂,被破解的几率就越小。如果你在为企业设置密码策略,应该要求密码中使用多个字符集。
2: 从来不改密码
这种情况我见得次数太多了。很多人多年来一直不曾更改密码,而且这个密码还被用于多个网站。这是一个很大的安全漏洞。在企业里,就算有密码修改的策略,但是很多员工还是能找到办法绕过这种强制策略。比如,我的公司里曾经有一个拥有域管理员权限的员工,他将自己的账户排除在了密码策略之外。发现后我严厉的批评了他,并让他将自己的账户至于密码策略规范之内(后来我觉得真的应该开除这个人,因为他滥用了自己的权利)。当然,我说的情况可能比较特殊,但是我们可以想想,有多少人在使用相同或近似的密码来访问不同的网站呢?而到了必须修改密码的时候,是不是有很多人只改掉一个字符来应付密码策略的强制要求呢?
解决方案: 对员工或用户进行培训,让他们知道一个强壮的密码有多么重要,以及为什么要定期更换密码。作为密码策略的一部分,你也可以考虑采用第三方软件来禁止用户使用类似的密码应付密码策略的强制要求。
3: 不安装杀毒软件
这个疏忽是完全可以避免的。如果你的工作环境中没有安装反病毒软件,那么你真的是大错特错了。就算有更好的防火墙,仍然要记住安全屏障的层次概念。一旦防火墙没有成功拦截恶意代码,反病毒软件将成为终端系统上最后的屏障。
解决方案: 马上安装杀毒软件。
4: 不使用防火墙或设置不严谨
不论是在家还是在企业IT环境中,都应该使用防火墙设备。虽然Windows和其它操作系统现在都自带有内置的防火墙,我仍然建议大家购置一部硬件防火墙设备,或类似的设备,硬件防火墙与软件防火墙相配合,是更好的安全方案。另外,如果使用防火墙,就要对其进行严谨的设置。
解决方案: 有条件就在家或在企业环境都配备上防火墙硬件设备。确保防火墙不会允许不必要的数据从外部流入内网环境。
5: 从不给系统打补丁
操作系统开发商和应用程序开发商定期推出补丁程序是有其原因的。虽然很多升级或更新都是为了增加新功能,但仍然有不少更新是纯粹为了弥补系统和软件的安全漏洞的。我见过很多家用电脑系统中,用户都将系统自动更新选项关闭了。而在企业环境,很多时候人们觉得 *** 边缘有了防火墙,就不需要再为系统安装升级补丁了。这并不正确,因为很多攻击代码会通过防火墙的防护进入企业内网。
解决方案: 为系统打补丁!打开系统和软件的自动更新功能,并立即为企业建立补丁管理策略并实施。
家里wifi被黑客控制了怎么办? 1、别人控制了你的路由器,你可以将路由器恢复出厂设置,然后重新设置无线网络的名称、密码、自动拨号等选项,还有就是记得要修改默认的管理员登录密码,避免被再次控制。2、方...
自动挡车档位介绍(自动挡上的P、R、N、D、S、L是什么意思)随着相关技术的不断发展,自动挡车型换挡变的得更加平顺,油耗方便也表现得相当不错,再加上在车辆行驶过程汇中不用手动升挡降以及踩离合开起来要简...
本文导读目录: 1、有什么讲关于黑客,网游的言情小说吗? 2、与黑客有关的小说有哪些?(最好是言情的)觉得最好看的要标出来哦、 说说,谢谢 3、推荐点黑客类型的小说 4、跟黑客有关的完结言...
本文目录一览: 1、黑客蚊香对人体有害吗? 2、电蚊香片为什么能驱蚊,对人体有害吗? 3、蚊香、灭蚊片、电蚊香液是怎么杀蚊子的? 4、有没有什么驱蚊止痒产品推荐呢? 黑客蚊香对人体有害吗...
夫妻吵架,如果这个女人的教育背景低,工资低,她通常会马上想到,她丈夫在外面有人吗?到时候事情就来了,最好能抓到一些东西,以防将来离婚可以争取更多的赔偿,这一次,私家侦探会派上用场的,当然,私家侦探只是...
针对北方人而言,夏季的梅雨季节是最痛楚的事了。这一时节下雨天不断一个半月多月上下,不但交通出行不方便。全部气体全是湿冷粘腻的。许多人到吹空调的情况下会挑选除湿模式改进湿冷自然环境。梅雨天气空调抽湿好還...