среда, 1 февраля 2017 г.

17. Практическая безопасность сетей


1.4.2 Самые популярные пароли 2015 года

Как было сказано ранее, в сети Интернет можно найти целые словари наиболее часто используемых паролей. Данная база обновляется каждый год и публикуется так называемый ТОП. Делается это с целью показать, насколько часто и насколько “плохие” пароли мы используем. Ниже представлены 25 самых популярных паролей 2015 года:
123456
password
12345678
qwerty
12345
123456789
football
1234
1234567
baseball
welcome
1234567890
abc123
111111
1qaz2wsx
dragon
master
monkey
letmein
login
princess
qwertyuiop
solo
passw0rd
starwars

понедельник, 30 января 2017 г.

16. Практическая безопасность сетей


1.4 Парольная политика

Мы уже частично затронули эту тему в предыдущих главах, теперь мы рассмотрим данный вопрос более детально. В современном мире, практически любой человек понимает важность пароля, а точнее важность его секретности. Используете ли вы соц. сети, электронную почту или онлайн банкинг, везде необходим секретный пароль. Тоже самое касается и корпоративных сетей. Пароль должен исключать возможность несанкционированного доступа к сетевому оборудованию. Это касается как доступа из внешней сети (Интернет), так и из внутренней.

воскресенье, 29 января 2017 г.

10. Корпоративная сеть на MikroTik. Troubleshooting

Заключительный урок курса по MikroTik и посвящен он поиску неисправностей, т.е. - Troubleshooting. В ходе урока мы поработаем с такими утилитами как:
Ipconfig
Ping
Tracert
Nslookup
Route 
Arp
Netstat
Сам видео урок:
Курс официально завершен!
Автор курса - Конев Сегрей

понедельник, 23 января 2017 г.

15. Практическая безопасность сетей


1.3.5 Настройка Authentication

Теперь рассмотрим процесс настройки сетевого оборудования для использования функций ААА. Данную тему нельзя назвать простой, поэтому я настоятельно рекомендую потренироваться на лабораторном макете, прежде чем начинать настройку реального оборудования. Может получиться, что вы просто потеряете доступ.

среда, 18 января 2017 г.

14. Практическая безопасность сетей


1.3.4 Настройка ААА-сервера

Прежде чем перейти к описанию настроек сетевого оборудования будет весьма полезно рассмотреть настройки ААА-сервера. Хоть данная тема и выходит за рамки нашей книги, я все же опишу основные моменты. В качестве примера мы будем рассматривать протокол TACACS+, поскольку он гораздо интереснее в плане безопасности, т.к. позволяет авторизовать каждую команду. 

понедельник, 16 января 2017 г.

13. Практическая безопасность сетей

RADIUS (Remote Authentication in Dial-In User Service) - открытый AAA-протокол. Рассмотрим ключевые характеристики данного протокола:

четверг, 12 января 2017 г.

12. Практическая безопасность сетей


Как уже было сказано выше, AAA-сервер позволяет централизованно хранить все учетные записи пользователей. Это отличная альтернатива локальной базе на самих устройствах. Какие же преимущества несет в себе AAA-сервер:

воскресенье, 8 января 2017 г.

11. Практическая безопасность сетей


1.2.7 Защита от Brute Force

Кроме упомянутых выше методов (выбор сложного пароля, нестандартной учетной записи и списков доступа) есть еще один способ, который позволит защититься от попытки взломать ваше устройство. Это так называемая защита от Brute Force (т.е. от перебора паролей).

Новый сайт проекта

Новый сайт проекта
Прокачай себя, а не персонажа из игры

Translate

Популярные сообщения

Blog Archive

Технологии Blogger.