Ответы пользователя по тегу Информационная безопасность
  • Существует ли список самых популярных паролей рунета?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Где-то видел, но не помню. Попробуйте "top 100 паролей рунета". Вот первая ссылка из гугла по запросу: vkblog.ru/bezopasnost/200-samykh-populyarnykh-paro...
    Ответ написан
  • Возможно ли таким методом отследить человека?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Здесь только один вопрос. IP VPN, который выдает вам VPN провайдер - он безопасен? Провайдер VPN не сдаст? Вы уверены? Если придет запрос от полиции.
    Ответ написан
    Комментировать
  • Какие вы знаете сейфы?

    @DobriyJuk
    Сетевой инженер, системный администратор
    А ещё можно шифровать не только архив, но и названия файлов. За 7-Зип не скажу, но WinRAR точно умеет. И ничего без пароля не видно.
    Кстати, oia хорошие программы посоветовал.
    Ответ написан
  • Почему после обновления на windows 10 удалился антивирус Kaspersky?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Десятка автоматически удаляет антивирусы, у которых кончился срок лицензионного обслуживания.
    Какого хрена - не знаю. Но вот так.
    Ответ написан
    Комментировать
  • Как обезопасить аккаунты gmail от угона?

    @DobriyJuk
    Сетевой инженер, системный администратор
    А кроме телефона - никак. Длинные пароли, запрет на сохранение паролей в браузере, бить по рукам, чтобы не записывали на бумажки, проводить еженедельные или ежемесячные тренинги на тему того, кому и что можно говорить о работе.
    Немного обезопасит, если начнете пользоваться только безопасным соединением IMAP через почтовый клиент. Но именно, что немного. Если вообще обезопасит.
    Ответ написан
    Комментировать
  • Насколько безопасен мой метод авторизации?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Ну вытащить PHP-код всегда можно. Было бы желание. Немного желания. Вопрос в другом - кому и зачем это может понадобиться. Составь список для себя в голове. мегакуллхацкеров с никами "бэтмен", "киллер-убийца" и прочих Черных Плащей можешь в расчет не брать. Они даже не знают, что такое Хэш, не говоря о том, как им воспользоваться.
    Реально оцени ситуацию, кто и зачем может попробовать взломать.
    После того, как сделаешь это - воспользуйся нормальными методами защиты - с шифрованием БД, https соединением и прочим. Тоже не панацея, но хотя бы как-то. Если ресурс серьезный и его взлом чреват по настоящему серьезными проблемами, подключи TACACS+ сервер для аутентификации и авторизации, не забывай об https с последней версией SSL и возможно даже стоит настроить VPN. Т.е. по VPN подключаешься к серверу, оттуда со всем этим https и TACACS подключаешься уже к сайту.

    И впредь никогда не задавайся подобными вопросами. Максимальная паранойя в сфере ИТ безопасности - одна и проф.деформаций хорошего админа, позволяющая ему получать хорошие деньги, а ему и руководству - спать спокойно.
    Ответ написан