55
Они препятствуют доступу к информации, в том числе с помощью еѐ
маскировки. Преимущества технических средств связаны с их надежностью,
независимостью от субъективных факторов, высокой устойчивостью к
модификации.
Слабые стороны — недостаточная гибкость, относительно большие
объѐм и масса, высокая стоимость .
Кроме организационных, технических и программных средств
защиты информации, существуют также правила, следование которым
существенно повышает надежность локальной сети ко взломам.
Эти правила относятся только к системным администраторам и к
вопросам администрирования сети.
Приведем данные правила:
– суперпользователь не должен иметь возможность подключаться
к серверу с удаленного хоста; при необходимости администрирования
сервера нужно подключится под обычным пользователем с ограниченными
правами, а затем уже переключится на суперпользователя;
– раз в несколько месяцев менять пароль суперпользователя;
– изменить стандартный порт приложения для подключения по
протоколу ssh с 22го на какой-либо другой порт;
– если протокол ftp не используется – запретить подключение по
нему к серверу;
– явно указать список пользователей, которым разрешено
подключаться к серверу;
– использовать права (полный доступ) к папкам директориям, тем
более, как показывает практика, такие права редко когда нужны;
– при использовании Web-приложений, написанных языке
программирования PHP, отключить следующие функции PHP: exec,
passthru, shell_exec, system, proc_open, popen, curl_exec, curl_multi_exec,
parse_ini_file, show_source, etc;