houtanal
شنبه 20 تیر 1383, 15:23 عصر
با توجه به اینکه بسیاری از برنامه های مورد استفاده در ادارات و سازمان ها که توسط برنامه نویسان و شرکت ها ایرانی نوشته شده اند از SQL server به عنوان بانک اطلاعاتی استفاده می کنند لازم دیدم نکات زیر را که تجربه شخصی خودم است را برای سایر دوستان بازگو کنم
مشکل:اکثر سرور هایی که من دیدم دارای پسورد sa خالی هستند. :shock:
خطر:امکان دستیابی به خط فرمان-امکان بازیابی اطلاعات بدون تایید هویت
مشکل:عدم نصب پک های امنیتی
خطر:یک جستجو ساده در وب می تواند تعداد بسیار زیادی اکسپلویت به شما بدهد که با استفاده از آنها می توانید یک خط فرمان از سیستم آسیب پذیر بگیرید
مشکل:عدم آگاهی کاربران از بک آپ گیری و انجام جاب
خطر:بسیاری از برنامه ها امکان بک آپ گیری را دارند اما متاسفانه کاربران نا آگاه فایل های بک آپ را روی همان سیستم ذخیره می کنند و از آنجایی که هر روز یک باگ و یک اکسپلویت جدید در ویندوز پیدا می شود امکان تخریب اطلاعات بانک اطلا عاتی و بک آپ ها تنها با دستیابی به یک سیستم وجود دارد
موارد بالا شاید ساده باشد اما متاسفانه رعایت نمی گردد .
زمانی که من به مدیر یک شبکه راجع به مشکل در سرور مالی آن ها تذکر دادم به جای حل آن شبکه مالی را کلا از بقیه جدا کردند یعنی امکان مبادله اطلاعات و دستیابی به اینترنت را حذف کردند اما حاضر نشدند به صورت اصولی فکری برای قضیه بکنند
اگر سایر دوستان هم مواردی به نظرشان می رسد از شنیدن آن ها همه استفاده خواهند کرد
مشکل:اکثر سرور هایی که من دیدم دارای پسورد sa خالی هستند. :shock:
خطر:امکان دستیابی به خط فرمان-امکان بازیابی اطلاعات بدون تایید هویت
مشکل:عدم نصب پک های امنیتی
خطر:یک جستجو ساده در وب می تواند تعداد بسیار زیادی اکسپلویت به شما بدهد که با استفاده از آنها می توانید یک خط فرمان از سیستم آسیب پذیر بگیرید
مشکل:عدم آگاهی کاربران از بک آپ گیری و انجام جاب
خطر:بسیاری از برنامه ها امکان بک آپ گیری را دارند اما متاسفانه کاربران نا آگاه فایل های بک آپ را روی همان سیستم ذخیره می کنند و از آنجایی که هر روز یک باگ و یک اکسپلویت جدید در ویندوز پیدا می شود امکان تخریب اطلاعات بانک اطلا عاتی و بک آپ ها تنها با دستیابی به یک سیستم وجود دارد
موارد بالا شاید ساده باشد اما متاسفانه رعایت نمی گردد .
زمانی که من به مدیر یک شبکه راجع به مشکل در سرور مالی آن ها تذکر دادم به جای حل آن شبکه مالی را کلا از بقیه جدا کردند یعنی امکان مبادله اطلاعات و دستیابی به اینترنت را حذف کردند اما حاضر نشدند به صورت اصولی فکری برای قضیه بکنند
اگر سایر دوستان هم مواردی به نظرشان می رسد از شنیدن آن ها همه استفاده خواهند کرد