53
Они препятствуют доступу к информации, в том числе с помощью еѐ
маскировки. Преимущества технических средств связаны с их надежностью,
независимостью от субъективных факторов, высокой устойчивостью к
модификации.
Слабые стороны — недостаточная гибкость, относительно большие
объѐм и масса, высокая стоимость .
Кроме организационных, технических и программных средств защиты
информации, существуют также правила, следование которым существенно
повышает надежность локальной сети ко взломам.
Эти правила относятся только к системным администраторам и к
вопросам администрирования сети.
Приведем данные правила:
– суперпользователь не должен иметь возможность подключаться к
серверу с удаленного хоста; при необходимости администрирования сервера
нужно подключится под обычным пользователем с ограниченными правами, а
затем уже переключится на суперпользователя;
– раз в несколько месяцев менять пароль суперпользователя;
– изменить стандартный порт приложения для подключения по
протоколу ssh с 22го на какой-либо другой порт;
– если протокол ftp не используется – запретить подключение по
нему к серверу;
– явно указать список пользователей, которым разрешено
подключаться к серверу;
– использовать права 777 (полный доступ) к папкам директориям, тем
более, как показывает практика, такие права редко когда нужны;
– при использовании Web-приложений, написанных языке
программирования PHP, отключить следующие функции PHP: exec, passthru,
shell_exec, system, proc_open, popen, curl_exec, curl_multi_exec, parse_ini_file,
show_source, etc;
– все службы и сервисы, имеющие доступ к сети, должны быть
запущены под своим пользователем, а никак не под суперпользователем.
Перечисленные выше правила системе не являются полным и исчерпывающим