Slik
beskytter du deg mot hacking / cracking
Hva er forskjellen mellom cracking og hacking?
Cracking er innbrudd i dine datasystemer, hvor målet er å stjele
informasjon eller utføre sabotasje. Hacking er noe annet. Hacking er
i utgangspunktet lovelige handlinger. Det er stor forvirring blant
folk om hva som er hacking og hva som er cracking. Vi skal ikke ta
diskusjonen her.
I denne artikkelen omtales begge begrepene som ulovelig innbrudd
på din datamaskin eller datasystemer.
Hvordan hindre innbrudd i din datamaskin og datasystemer?
Følg disse stegene for å sikre maskinen og datasystemene dine mot
hacking:
Step1: Oppdater operativsystemet ditt jevnlig
Det oppdages hele tiden nye sikkerhetshull i Windows. Det
gjelder derfor å kjøre Windows Update ved jevne mellomrom, f.eks. en
gang hver 14 dag. Vi anbefaler deg å sette Windows til å laste ned
og installere disse oppdateringene automatisk. Se artikkelen "Tett
sikkerhetshullene i maskinen" for nærmere informasjon om dette.
Step2: Skaff deg en brannmur
En brannmur er den beste beskyttelsen mot hacking og andre
uønskede angrep, og i likehet med de fleste andre programmer finnes
det her mange løsninger å velge mellom. Den beste beskyttelsen gir
hardwarebaserte brannmurer, men har du ikke råd til en slik brannmur
kommer du også langt med en softwarbasert brannmur. Se "Brannmur"
for nærmere informasjon om dette.
Step3: Steng alle åpne porter på maskinen din
Hackere, ormer og virus kommer seg inn på maskinen din ved at de
finner en åpen port på maskinen din som de klarer å bruke til å
komme seg inn. Ønsker du å holde hackere, ormer o.l. unna dine
systemer gjelder det dermed å stenge alle porter du ikke bruker. Se
artikkelen "Portliste
og portsjekk" for nærmere informasjon om dette.
Step4: Bytt og pass på passordet ditt
Velg alltid et passord bestående av både tall og bokstaver, da dette
ikke gjør det så enkelt å gjette seg til ditt passord. Det finnes i
dag programmer som starter på a, deretter prøver de aa, aaa osv.
helt til de finner ditt korrekte passord. Bruk av samme grunn ikke
passord på under 6 tegn.
Hver samtidig klar over at hackere ofte setter opp "lytteposter"
som prøver å snappe opp all informasjon inn og ut av en server.
Kobler du deg opp på din mailkonto, ftp-konto eller FrontPage konto
på en usikret sone, kan hackere meget enkelt snappe opp ditt
brukernavn og passord. Deretter kommer de seg inn på dine kontoer og
kan begynne å gjøre skade. Bytt av denne grunn dine passord ved
jevne mellomrom.
Følg disse rådene når du skal velge passord:
- Lag deg egne regler for å huske komplekse passord.
- Ikke bruk passord basert på personlig informasjon som lett kan
spores opp eller gjettes.
- Ikke bruk ord som kan finnes i en ordbok på et eller annet språk.
- Bruk både små og store bokstaver.
- Bruk både tall og bokstaver
- Bruk et passord med minimum 6 tegn.
- Bruk ulike passord på ulike systemer.
- Bytt passord med visse mellomrom.
Pass godt på ditt passord. Ikke fortell passordet til noen og
ikke skriv det opp på en lapp som du legger på kontoret, pulten
eller fester til skjermen.
Mange programmer tilbyr deg å "huske" passordet ditt til neste
gang du logger inn, men slike programmer har ulike nivåer av
sikkerhet når det gjelder å beskytte passordet. Noen lagrer denne
typen informasjon i klartekst i en fil på datamaskinen din. Det
betyr at hvem som helst som har tilgang til din datamaskin kan finne
passordene og bruke disse videre. Derfor må du aldri benytte "huske-funksjonen"
når du bruker en offentlig tilgjengelig datamaskin, for eksempel på
biblioteket, internettkafeer eller en som brukes av flere der du
jobber. Dessuten, på slike maskiner som brukes av flere, må du
alltid huske å logge ut, iallfall lukke alle nettleservinduene, da
enkelte programmer "husker" passord selv om du ikke spesifikt har
bedt om det.
Step5: Vurder å sette opp et system for deteksjon av
datainnbrudd
Inntrengningsdeteksjon vil si å overvåke trafikken på en
enkelt datamaskin eller et nettverk og analysere den for å se om det
er spor etter inntrengning. En inntrengning kan ses på som et forsøk
på å komme seg forbi eksisterende sikkerhetsmekanismer, altså et
forsøk på å kompromittere konfidensialitet, integritet og/eller
tilgjengelighet i et system.
Prosessen med å overvåke og analysere trafikk kan gjøres automatisk
med såkalte systemer for inntrengningsdeteksjon, IDSer. Et IDS
består av programvare og/eller maskinvare. Uten slike automatiserte
verktøy, er effektiv inntrengningsdeteksjon praktisk talt umulig.
Bruk av et IDS på et nettverk signaliserer at sikkerheten
ivaretas. Å vise at man bruker IDS, kan dermed i seg selv redusere
antall forsøk på inntrengning. Hvis slike likevel skulle inntreffe,
vil IDSet kunne oppdage det og effektivt rette opp feil og skader i
etterkant.
Les mer om deteksjon av datainnbrudd (IDS) ...
|