kalwinek.org

  1. szybki, tani i profesjonalny
  2. internet dla Ciebie i Twojej Firmy
  3. oparty na strukturze 5Ghz

Internet dla Twojej firmy






Jak być bezpiecznym?
   W momencie podłączenia do sieci z dostÄ™pem do Internetu, PaÅ„stwa komputer przestaje być caÅ‚kowicie bezpieczny. W wiÄ™kszoÅ›ci przypadków, standardowy poziom zabezpieczeÅ„ zapewnia sam system. Jednak na skutek niefrasobliwoÅ›ci użytkowników - integralność systemu zostaje naruszona.
   Najpopularniejszym błędem popeÅ‚nianym przez spokojnego użytkownika, który o hakerach sÅ‚yszaÅ‚ tyle, że sÄ… i sÄ… źli, jest udostÄ™pnienie twardego dysku. OczywiÅ›cie udostÄ™pnianie swoich zasobów dyskowych jest bodajże najczęściej spotykanÄ… usÅ‚ugÄ… w sieci lokalnej, dziÄ™ki temu można chociażby wymieniać miÄ™dzy sobÄ… rozmaitego rodzaju pliki, poczÄ…wszy od programów, na plikach multimedialnych skoÅ„czywszy.
   Można by zapytać: "Jeżeli jest to część systemu, to gdzie tutaj zagrożenie?". WiÄ™kszość ludzi, która chce siÄ™ podzielić swoimi zasobami z innymi, udostÄ™pnia jeden lub wiÄ™cej katalogów, z prawami tylko do odczytu - takim nic nie grozi. ZdarzajÄ… siÄ™ jednak przypadki, kiedy to czÅ‚owiek niezdajÄ…cy sobie sprawy z zagrożenia udostÄ™pnia caÅ‚y swój dysk do sieci. Teraz każdy, dokÅ‚adnie każdy, kto ma dostÄ™p do sieci może sobie obejrzeć, co dany delikwent ma na dysku, oraz bez problemu skopiować rozmaitego rodzaju dane. To jest jedna ze stron medalu - utrata prywatnoÅ›ci. To jest jeszcze najmniejszy problem. Bardzo czÄ™sto nieÅ›wiadomy niczego użytkownik udostÄ™pnia swój caÅ‚y dysk do zapisu i odczytu bez hasÅ‚a albo autoryzacji chociażby po nazwie użytkownika. To stwarza bardzo realny poziom zagrożenia. ZÅ‚oÅ›liwy i peÅ‚en instynktów destrukcyjnych czÅ‚owiek, może bez narażenia siÄ™ na żadne konsekwencje, skasować dokÅ‚adnie caÅ‚y, udostÄ™pniony do zapisu i odczytu dysk niszczÄ…c bezpowrotnie cenne dane.

   Kolejnym z błędów, popeÅ‚nianych przez użytkowników, jest nieinstalowanie na swojej stacji roboczej programu antywirusowego. Konsekwencje sÄ… dobrze znane w przypadku komputera nie podłączonego do sieci. Co wiÄ™c może siÄ™ przydarzyć komputerowi podłączonemu do sieci? Odpowiedź jest prosta. Oprócz wirusów, przy pomocy najczęściej emaila, propagujÄ… siÄ™ także wszelkiego rodzaju konie trojaÅ„skie. Co to jest koÅ„ trojaÅ„ski? W skrócie, jest to aplikacja, która po zainstalowaniu na jednym komputerze, umożliwia jego zdalne kontrolowanie, najczęściej bez wiedzy i zgody prawowitego wÅ‚aÅ›ciciela. Co z tego wynika? Utrata danych, zniszczenie systemu, możliwość przeprowadzenia dziaÅ‚aÅ„ nielegalnych "na rachunek" komputera zainfekowanego trojanem, możliwość uzyskania adresów emailowych potencjalnych ofiar. PrzykÅ‚ady można mnożyć.

   Jak siÄ™ przed tym zabezpieczyć? Być na bieżąco z wszelkiego rodzaju wirusami (informacje o nich można znaleźć na stronie rodzimego MKS VIRa http://www.mks.com.pl lub na stronie Symanteca http://www.norton.com ). Należy pamiÄ™tać, żeby pod żadnym pozorem nie udostÄ™pnić swojego dysku do zapisu, a jeżeli już potrzebujemy dać komuÅ› prawo do zapisu - należy to zrobić z gÅ‚owÄ… - udostÄ™pnić tylko jeden katalog, a hasÅ‚o dać odpowiedniej osobie. Kolejnym z możliwych wyÅ‚omów w bezpieczeÅ„stwie systemów sÄ… wszelkiego rodzaju błędy w oprogramowaniu które umożliwiajÄ… "zawÅ‚adniÄ™cie" zdalnym komputerem. Kilka ostatnich: dziura w popularnych serwerze www Microsoftu IIS'ie, umożliwiajÄ…ca przejÄ™cie peÅ‚nej kontroli nad systemem, z dawniejszych - dziura w najpopularniejszej usÅ‚udze udostÄ™pniania plików w systemie Windows - umożliwiaÅ‚a w trywialny sposób odgadniÄ™cie hasÅ‚a naÅ‚ożonego na katalog. Å»eby siÄ™ ustrzec przed lukami, należy czÄ™sto aktualizować system. W systemach Windows można to zrobić przy pomocy witryny http://windowsupdate.microsoft.com. W systemach Open Source'owych typu *BSD czy Linux, należy stosować odpowiednie aplikacje sÅ‚użące do aktualizacji (np. dla rodziny *BSD jest to cvsup i potem kompilacja systemu, dla Linuxa - w zależnoÅ›ci od dystrybucji np.: dla Debiana - apt, w PLD - poldek, apt albo wuch, w RedHacie - up2date, itp.). Na sieci jest dostÄ™pnych wiele witryn www informujÄ…cych o wykrytych lukach w systemie lub/i w aplikacjach, np. http://www.cert.org lub http://packetstormsecurity.com. Wiele użytecznych informacji o wykrytych lukach w systemie znajduje siÄ™ na stronach producentów oprogramowania i/lub systemu. BezpieczeÅ„stwo wÅ‚asnego systemu można wzmocnić, korzystajÄ…c z różnego rodzaju firewalli, które skutecznie ograniczajÄ… możliwość połączenia siÄ™ z komputerem, na którym taki firewall jest zainstalowany. Dla Windowsa jest dostÄ™pnych kilka interesujÄ…cych firewalli software'owych, np. Norton Personal Firewall, Zone Alarm, oraz wiele innych, mniej popularnych, ale nie mniej skutecznych. W przypadku instalowania takiego software'u, należy pamiÄ™tać o kilku rzeczach, np. żeby wypuszczać ruch pochodzÄ…cy z wÅ‚asnego komputera, ponieważ w przypadku np. Zone Alarma, włączenie najwyższego poziomu zabezpieczenia, powoduje wyłączenie sieci w ogóle. Norton Personal Firewall domyÅ›lnie wypuszcza ruch z komputera do sieci, blokujÄ…c nieautoryzowane połączenia z zewnÄ…trz, oraz informujÄ…c o wystÄ…pieniu takiego zdarzenia. W przypadku systemów Open Sourcowych, należy skorzystać z dostÄ™pnych w każdym systemie filtrów, np. dla OpenBSD jest to pf, doskonaÅ‚y filtr pakietów ze Å›ledzeniem stanu, dla Linuxa - ipchainsy lub - bardziej nowoczesne - iptablesy. Jeżeli chcÄ… PaÅ„stwo zapewnić sobie wÅ‚aÅ›ciwy poziom bezpieczeÅ„stwa, zalecamy zaopatrzenie siÄ™ w program antywirusowy, oraz program typu firewall. Program Zone Alarm jest dostÄ™pny tutaj (sekcja pliki/inne). Wersje demonstracyjnÄ… antywirusa MKS VIR można pobrać ze strony producenta.

   W razie jakichkolwiek pytaÅ„ prosimy o kontakt z Administratorem.