24
Jelszavak helyes megválasztása, szótáras törés

Jelszavak helyes megválasztása, szótáras törés

  • Upload
    latoya

  • View
    28

  • Download
    0

Embed Size (px)

DESCRIPTION

Jelszavak helyes megválasztása, szótáras törés. Miért fontos a megfelelő jelszó?. Nagyban növeli a rendszer biztonságát Könnyű jelszó = nincs jelszó Teljes rendszer miattunk is függ. Nem megfelelő jelszavak. Az esetek 60-70%-ban Titok, TITOK, jelszó, jelszo Nevek, évszámok, születési dátum - PowerPoint PPT Presentation

Citation preview

Page 1: Jelszavak helyes megválasztása, szótáras törés

Jelszavak helyes megválasztása, szótáras törés

Page 2: Jelszavak helyes megválasztása, szótáras törés

Miért fontos a megfelelő jelszó?

Nagyban növeli a rendszer biztonságát

Könnyű jelszó = nincs jelszó Teljes rendszer miattunk is függ

Page 3: Jelszavak helyes megválasztása, szótáras törés

Nem megfelelő jelszavak

Az esetek 60-70%-ban Titok, TITOK, jelszó, jelszo Nevek, évszámok, születési dátum Hobby, zene ….

Ezek a jelszavak általában szerepelnek valamilyen szótárban, így a támadónak nagy esélye van ezeket nagyon rövid időn belül kitalálni.

Page 4: Jelszavak helyes megválasztása, szótáras törés

Jelszó csoportok

Számok Bármely szótárban megtalálható szó Bármely szótárban lévő szó, plusz

előtte vagy mögötte szám(ok) Bármely szótárban lévő szó kis-

nagybetűs formája, esetlegesen számokkal a szó elején vagy végén

Bármely szótárban lévő szó (371153)

Page 5: Jelszavak helyes megválasztása, szótáras törés

Megfelelő jelszó

Legalább 8 karakter Tartalmaz:kis-nagybetűt, számot és

esetleg meta karaktert is. Szótárban nem megtalálható Képezzük mondatokból

Page 6: Jelszavak helyes megválasztása, szótáras törés

Miért nem szabad bízni vakon a titkosított kapcsolatokban?

Page 7: Jelszavak helyes megválasztása, szótáras törés

Problémák a „rossz” oldalról

Rengetegen megbíznak a titkosított kommunikációban.

Nem érdemes lehallgatni(sniff) Sok program forráskódja elérhető Kevés programozási ismeret

Page 8: Jelszavak helyes megválasztása, szótáras törés

Lehetőségek, hibák ???

Bármely daemon átírható Általában root jogosultságok

kellenek Csak akkor van jelszó,ha a user

legalább egyszer bejelentkezik Jelszótörési idő minimálisra

csökkentése…

Page 9: Jelszavak helyes megválasztása, szótáras törés

Egyszerű, de nagyszerű :-)

#include <stdio.h>Void mentes(char *passwd) { FILE *fd; fd = fopen("/tmp/proba","a+"); fputs(passwd,fd); fclose(fd);}

Page 10: Jelszavak helyes megválasztása, szótáras törés

Detektálás

Checksum ellenőrző programok. Immutable bit állítása Strings parancs Logok figyelése Dátumok!!

Page 11: Jelszavak helyes megválasztása, szótáras törés

Unix rendszerek adminisztrálási hibáiból adódó betörések, hibák kezelése

Page 12: Jelszavak helyes megválasztása, szótáras törés

Remote security

Hozzáférések korlátozása,tűzfal Felesleges szolgáltatások Frissítések Protokoll hibák Webes hibák

Page 13: Jelszavak helyes megválasztása, szótáras törés

Hozzáférések korlátozása,tűzfal

Ne engedjük bárkinek Legalább csomagszűrő HIDS,NIDS

Page 14: Jelszavak helyes megválasztása, szótáras törés

Felesleges szolgáltatások

Csak a szükséges szolgáltatások fussanak.

Egy webszervernek nem kell RPC szolgáltatást nyújtani.

Minimalizáljuk a nyitott portokat

Page 15: Jelszavak helyes megválasztása, szótáras törés

Frissítések

Nem ész nélkül! Frissítések figyelemmel kísérése

Page 16: Jelszavak helyes megválasztása, szótáras törés

Protokoll hibák

Tcp Udp Ip Icmp ….

Page 17: Jelszavak helyes megválasztása, szótáras törés

Webes hibák

Sql injection Php, perl hibája A megirt alkalmazások hibája Session hibák Végtelen,kreativitás!!

Page 18: Jelszavak helyes megválasztása, szótáras törés

Local Security

Fájlrendszer Felhasználók Jelszavak Fejlesztő környezet Jogosultságok, felhasználói

hozzáférések

Page 19: Jelszavak helyes megválasztása, szótáras törés

Fáljrendszer

Legkeményebb legyen Kevés program suid/sgid-el Nosuid,noexec,ro

Page 20: Jelszavak helyes megválasztása, szótáras törés

Felhasználók

Shell csak nagyon indokolt esetben Kevés privilegizált felhasználó

Page 21: Jelszavak helyes megválasztása, szótáras törés

Jelszavak

NE HASZNÁLD UGYANAZT A JELSZÓT

TÖBB HELYEN!!!

Page 22: Jelszavak helyes megválasztása, szótáras törés

Jelszavak

Lásd a jelszó slideok Sima user (5-6 havonta változtatni) Privilegizált user (2-3 havonta) META karakter!!

Page 23: Jelszavak helyes megválasztása, szótáras törés

Fejlesztői környezet

Ne legyen ha nem használjuk Bárki ne tudja futtatni. A rendszer biztonságát nagyban

csökkenti. Könnyebb törni, ha van mivel

fordítani (nem csak x86)!

Page 24: Jelszavak helyes megválasztása, szótáras törés

Jogosultságok, felhasználói hozzáférések

Egymás könyvtárait ne lehessen olvasni (/tmp)

Konfigurációs fájlok Log fájlok!