Komponenter

San Fran Admin tager over bynetværk

Christopher Columbus statue vandalized in San Francisco

Christopher Columbus statue vandalized in San Francisco
Anonim

En advarsel for ethvert netværk, regering eller forretning: San Francisco Chronicle rapporterede her til formiddag om, at en netværksadministrator, der arbejder for byen SF, har ændret de digitale lås på en ny, multi-million dollar 'FiberWAN' netværk og nægter adgang til andre, ifølge myndighederne.

Han giver ikke op på adgangskoderne, siger de, selvom han er anklaget for fire tæller af computerens manipulation.

Selvom historien giver ingen tekniske detaljer - f.eks. om adgangskoder blev ændret på servere, netværksudstyr eller hele shebang - det er en skræmmende tanke for ethvert vigtigt netværk. Artiklen siger, at netværket opbevarer dokumenter som "embedsmænds e-mails, bylønningsfiler, fortrolige retshåndhævelsesdokumenter og fængselsbestyrelser".

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Disse typer af begivenheder er heldigvis sjældne og de fleste admins er generelt troværdige folk, der bryr sig alt for meget om deres professionelle omdømme for at trække noget som dette. Men det samme er et forslag til at beskytte dit eget virksomheds netværk mod sådanne insiderkapsler.

Spørg dine IT-folk om at oprette dit overvågningssystem, sådan at når vigtige adgangskoder ændres, såsom root på en unix-server eller administrator login på netværksudstyr, får IT-gruppen, herunder lederen, en e-mail-meddelelse. Hvis mindst en anden person ved, hvornår en person pludselig begynder at ændre kritiske adgangskoder på flere systemer, har du en chance for at afværge den pågældende kapring, før den går for langt.

Dette bør ikke være en vanskelig bevægelse, især hvis dit netværk bruger en centraliseret godkendelsesserver. Du kan muligvis overvåge ved hjælp af SNMP eller med et værktøj, der hedder Tripwire, der kan tjekke for at se, hvornår bestemte filer ændres.

Du kan også sikre dig, at IT-chefen og personalet ved, hvordan du nulstiller root- eller admin-adgangskoden på kritisk systemer. De fleste systemer skal gøre det muligt, hvis du har fysisk adgang - følg vejledningen til netop denne form for nødsituation.