আইটি ম্যানেজার ছেড়ে চলেছে - আমি কী লকডাউন করব?


51

আইটি ম্যানেজার হয়ত চলে যাচ্ছেন, এবং এটি সম্ভব যে উপায়গুলি ভাগ করা সম্পূর্ণ নাগরিক নাও হতে পারে। আমি সত্যিই কোনও বিদ্বেষের আশা করব না তবে কেবল ক্ষেত্রে, আমি কী চেক করব, পরিবর্তন করব বা লক করব?

উদাহরণ:

  • প্রশাসনের পাসওয়ার্ড
  • ওয়্যারলেস পাসওয়ার্ড
  • ভিপিএন অ্যাক্সেসের নিয়ম
  • রাউটার / ফায়ারওয়াল সেটিংস

উত্তর:


39

অবশ্যই শারীরিক সুরক্ষার দিকে নজর দেওয়া দরকার, তবে এর পরে ...

ধরে নিই যে কর্মচারীরা চলে যাওয়ার জন্য আপনার কাছে কোনও নথিভুক্ত পদ্ধতি নেই (পরিবেশগত জেনেরিক হিসাবে আপনি কোন প্ল্যাটফর্মটি চালাচ্ছেন তা উল্লেখ করেন না):

  1. ঘেরের সুরক্ষা দিয়ে শুরু করুন। রাউটার, ফায়ারওয়ালস, ভিপিএন ইত্যাদির মতো যেকোন ঘেরের সরঞ্জামগুলিতে সমস্ত পাসওয়ার্ড পরিবর্তন করুন ... তারপরে আইটি ম্যানেজারের যে কোনও অ্যাকাউন্ট লক আউট করুন এবং সেই সাথে আর ব্যবহার করা হয়নি এমন সমস্ত অ্যাকাউন্টের জন্য পর্যালোচনা করুন এবং যে কোনও ডোন ' টি সম্পর্কিত (যদি তিনি একটি মাধ্যমিক যোগ করেন)।
  2. ইমেল - তার অ্যাকাউন্টটি সরান বা আপনার কোম্পানির নীতি অনুসারে অন্তত এতে লগইন অক্ষম করুন।
  3. তারপরে আপনার হোস্ট সুরক্ষার মধ্য দিয়ে যান। সমস্ত মেশিন এবং ডিরেক্টরি পরিষেবাগুলিতে তার অ্যাকাউন্টটি অক্ষম করা উচিত এবং / বা সরানো উচিত। (অপসারণ অগ্রাধিকার দেওয়া হয়, তবে প্রথমে তাদের অধীনে বৈধ যে কোনও কিছু চলমান থাকলে আপনার এগুলি নিরীক্ষণের প্রয়োজন হতে পারে)। আবার, এমন কোনও অ্যাকাউন্টের জন্য পর্যালোচনা করুন যা আর ব্যবহার করা হয় না এবং সেই সাথে যেগুলি স্বতন্ত্র নয়। এগুলিকে অক্ষম / মুছে ফেলুন। আপনি যদি ssh কী ব্যবহার করেন তবে এগুলি অ্যাডমিন / রুট অ্যাকাউন্টগুলিতে পরিবর্তন করা উচিত।
  4. ভাগ করা অ্যাকাউন্টগুলি, যদি আপনার কাছে থাকে তবে তাদের সকলের পাসওয়ার্ড পরিবর্তন করা উচিত। আপনার ভাগ করা অ্যাকাউন্টগুলি সরানো বা এটিকে একটি সাধারণ অনুশীলন হিসাবে ইন্টারেক্টিভ লগইন অক্ষম করার দিকেও নজর দেওয়া উচিত।
  5. অ্যাপ্লিকেশন অ্যাকাউন্টগুলি ... অ্যাডমিন অ্যাক্সেস অ্যাকাউন্টগুলি দিয়ে শুরু করে পাসওয়ার্ড পরিবর্তন করতে, বা অ্যাক্সেস থাকা সমস্ত অ্যাপ্লিকেশন থেকে অ্যাকাউন্টগুলি অক্ষম / অপসারণ করতে ভুলবেন না।
  6. লগিং ... অ্যাকাউন্ট ব্যবহারের জন্য আপনার জায়গায় ভাল লগিং রয়েছে তা নিশ্চিত করুন এবং কোনও সন্দেহজনক ক্রিয়াকলাপ অনুসন্ধান করার জন্য এটি নিবিড়ভাবে পর্যবেক্ষণ করুন।
  7. ব্যাকআপস ... আপনার ব্যাকআপগুলি বর্তমান এবং সুরক্ষিত (অগ্রাধিকারযুক্ত অফসাইট) নিশ্চিত করুন। নিশ্চিত হয়ে নিন যে আপনি অ্যাকাউন্টগুলি পর্যন্ত আপনার ব্যাকআপ সিস্টেমে একই কাজ করেছেন।
  8. ডকুমেন্টস ... তার সমস্ত নথীকরণ সনাক্ত করতে, সম্ভব হলে তাঁর কাছ থেকে অনুরোধ করুন এবং কোথাও সুরক্ষিত অনুলিপি করার জন্য যথাসাধ্য চেষ্টা করুন।
  9. আপনার যদি কোনও পরিষেবা আউটসোর্স করা থাকে (ইমেল, স্প্যাম ফিল্টারিং, কোনও প্রকারের হোস্টিং ইত্যাদি)), সেই পরিষেবাগুলির সাথে উপরের যে সমস্তগুলি উপযুক্ত তা অবশ্যই নিশ্চিত করুন।

আপনি এই সমস্ত কিছু করার সাথে সাথে এটি নথি করুন যাতে আপনার ভবিষ্যতের অবসানের জন্য একটি পদ্ধতি থাকে।

এছাড়াও, আপনি যদি কোনও জমায়েত পরিষেবা ব্যবহার করেন তবে অ্যাক্সেস তালিকা এবং টিকিট জমা দেওয়ার তালিকা থেকে তার নামটি মুছে ফেলা হয়েছে তা নিশ্চিত করুন। অন্য যে কোনও বিক্রেতাকে তিনি পরিচালনা করছেন যেখানে তিনি সেই ব্যক্তিই ছিলেন, একই কাজ করা বুদ্ধিমানের কাজ হবে, যাতে সে সেই বিক্রেতাদের কাছ থেকে আপনি যে পরিষেবাগুলি পাচ্ছেন সেগুলি বাতিল করতে বা গণ্ডগোল করতে পারবেন না এবং যাতে বিক্রেতারা জানতে পারেন কে পুনর্নবীকরণের জন্য যোগাযোগ করবেন, সমস্যা, ইত্যাদি ... যা আইটি ম্যানেজার নথিটি না দেয় এমন কিছু ঘটলে আপনাকে কিছু মাথা ব্যথা বাঁচাতে পারে।

আমি নিশ্চিত যে আমি আরও কিছু মিস করেছি, তবে এটি আমার মাথার উপরের অংশ।


1
আমারও যুক্ত করা উচিত, এটি আপনার সুরক্ষা নীতি পর্যালোচনা করার এবং আপনার সামগ্রিক সুরক্ষাকে আরও সুন্দর করার জন্য এটি একটি ভাল সময়। ;)
স্ক্রাগি

1
আমি মনে করি আপনি "পেরিমিটার" "প্যারামিটার" না বলে
বোঝাচ্ছেন

হ্যাঁ, দুঃখিত ... সকালে আমার কফি খাওয়ার আগে আমি প্রতিক্রিয়া জানাতে পারি। :)
স্ক্র্যাগি

1
কোন চিন্তা করো না; আমি যথেষ্ট সম্পাদন করতে
পারলে

19

শারীরিক সুরক্ষা ভুলে যাবেন না - নিশ্চিত হন যে তিনি কোনও ভবনে intoুকতে পারবেন না - এটি দুর্দান্ত যে আপনি সমস্ত নেটওয়ার্ক কিট ধরে আছেন তবে তিনি যদি ডেটা সেন্টারে উঠতে পারেন তবে তা অর্থহীন।


14

আমরা সন্দেহ করেছিলাম যে একজন অসন্তুষ্ট কর্মচারী যারা তাদের নোটিশ পিরিয়ডে এখনও রয়েছেন তারা হয়ত কিছু রিমোট-অ্যাক্সেস প্রোগ্রাম ইনস্টল করেছেন, তাই আমরা তার লগন অ্যাকাউন্টটি কেবলমাত্র কাজের সময়গুলিতে সীমাবদ্ধ করে রেখেছি, যাতে কেউ যখন ঘুরতে ঘুরতে ঘুরতে ঘুরতে না পারত জিনিসগুলি (কাজের সময় আমরা তার পর্দাটি পরিষ্কারভাবে দেখতে পেতাম যাতে সে যদি দুষ্টুমিতে উঠে যায় তবে আমরা জানতাম)।

মূল্যবান হিসাবে প্রমাণিত, তিনি লগমিইন ইনস্টল করেছিলেন এবং প্রকৃতপক্ষে ঘন্টা পরে অ্যাক্সেস করার চেষ্টা করেছিলেন।

(এটি একটি ছোট সংস্থার নেটওয়ার্ক ছিল, কোনও এসিএল বা অভিনব ফায়ারওয়াল নেই)


5
আপনি কেন নোটিশ পিরিয়ডের মধ্য দিয়ে একজন ডিসআইজিআরএনএলটি কর্মী রাখবেন। যে কর্মচারী অসন্তুষ্ট নন, কোনও সমস্যা নেই, তবে একজন অসন্তুষ্ট কর্মচারী? এটাই কেবল ঝামেলা চাইছে।
জেসন টান

1
তার উপর ভিত্তি করে আমার একটা কুঁচি আছে এটি বলে যে এটি একটি ছোট সংস্থা, কোনও এসিএল বা অভিনব ফায়ারওয়াল নয়, সংস্থা সম্ভবত তাকে ছাড়তে পারে না। আপনি কী বলতে চাইছেন তা যদি আপনি জানেন তবে আইটি লোকটি তাদের ছোট ছোট করে দিয়েছে। একটি খারাপ জায়গা থাকতে হবে, তবে আমি এটি ঘটতে দেখতে পেলাম।
ম্যাট

2
তাঁকে রাখা হয়েছিল কারণ বসটি ছিল এক টাইট ওয়াড। আপনি যদি অস্ট্রেলিয়ায় কাউকে বরখাস্ত করেন তবে আপনাকে তাদের পুরো বেতনে 4 সপ্তাহ ধরে রাখতে হবে, বা তাদের 4 সপ্তাহের বেতন একবারে প্রদান করতে হবে এবং এ থেকে মুক্তি পান get কাউকে 4 সপ্তাহের বেতনের জন্য প্রদান করা এবং তাদের কাছ থেকে কোনও কিছু ফেরত না পাওয়ার ধারণা তিনি পছন্দ করেননি।
মার্ক হেন্ডারসন

6
এমনকি আমি এই ধারণাটিও বিবেচনা করি নি, কর্মচারী মার্কিন যুক্তরাষ্ট্রে নাও থাকতে পারে। আমার দৃষ্টিভঙ্গিটি কখনই স্ব-কেন্দ্রিক হতে পারে।
ম্যাট

10

এছাড়াও খুব বেশি লকডাউন না করার বিষয়ে সতর্ক থাকুন। আমি এমন একটি পরিস্থিতি মনে করি যেখানে কেউ চলে গিয়েছিল এবং একদিন পরে এটি স্পষ্ট হয়ে উঠল যে কিছু ব্যবসায়িক সমালোচনামূলক সফ্টওয়্যার আসলে তার ব্যক্তিগত ব্যবহারকারীর অ্যাকাউন্টে চলছে।


3
সেখানে হয়েছে। যদি আমাদের সিসাদমিন কখনও ছেড়ে যায় আমরা সত্যিকারের গরম জলের মধ্যে যাব তার অ্যাকাউন্টের অধীনে প্রচুর পরিষেবাগুলি প্রস্তুত হতে চলেছে। খারাপ অনুশীলন, আমি জানি ...
মার্ক হেন্ডারসন

1
আমি জানি যে আপনি তাকে / কেন এই ফ্যাটসগুলি পরিবর্তন করতে বলেন না?
সার্ভারহরর

ডেডিকেটেড পরিষেবা অ্যাকাউন্টগুলিতে সমস্ত পরিষেবা সরিয়ে নেওয়ার সুযোগ হিসাবে এর ফলে কোনও ভাঙ্গন ব্যবহার করুন।
tomfanning

6

কেবল যোগ করার জন্য - এটিও নিশ্চিত হয়ে নিন যে আপনি ব্যর্থ এবং সফল লগিনগুলির অডিটিং পেয়েছেন - একাউন্টের ব্যর্থতা এবং তার পরে সাফল্য হ্যাকিংয়ের সমান হতে পারে। যদি আইটি ম্যানেজার পাসওয়ার্ড সেটিংসে জড়িত থাকে তবে আপনি প্রত্যেককে তাদের পাসওয়ার্ডগুলিও খুব দ্রুত পরিবর্তন করতে পারেন। ডাটাবেস পাসওয়ার্ডগুলিও ভুলে যাবেন না এবং আপনি নিরাপদ তথ্যের জন্য তার / তার ইমেল অ্যাকাউন্টটি স্ক্রাব করতে চাইতে পারেন। আমি কোনও গোপনীয় তথ্য / ডাটাবেসগুলিতে অ্যাক্সেস চেকগুলিও রেখেছি এবং তাকে সিস্টেম / ডাটাবেস ব্যাকআপগুলি করতে বারণ করতাম।

আশাকরি এটা সাহায্য করবে.


1
হ্যাঁ তবে লোকেরা তাদের পাসওয়ার্ড পরিবর্তন করতে পারার বিষয়টি একটি সমস্যা হয়ে দাঁড়াবে, যদিও আমার ধারণা যে আপনি পরবর্তী অ্যাকাউন্টে পরিবর্তন করার জন্য সমস্ত অ্যাকাউন্ট সেট করতে পারেন এবং সবাইকে বলতে পারেন যে একটি সার্ভার আপডেট বাধ্য করছে (পাসওয়ার্ড পরিবর্তন করতে কেউ পছন্দ করছে না, বিশেষত শেষ) ব্যবহারকারীগণ) ব্যবসায়ের মধ্যে থাকা সমস্ত ব্যবহারকারীর অ্যাকাউন্ট (স্থানীয় মেশিন এবং নেটওয়ার্ক উভয়) এর নিরীক্ষণ করা ভাল সময়।
পি 858স্নেক

6

আপনি এই ব্যক্তিকে যেতে দেওয়ার আগে বিষয়টিও নিশ্চিত করে নিন যে জিনিসগুলি নিচে নেমে যেতে পারে এবং কীভাবে আপনি সেই ব্যক্তিকে প্রতিস্থাপন না করা পর্যন্ত সমস্যা হতে পারে। আমি আশাবাদী যে আপনি নীচে নেমে যাওয়া সমস্ত কিছুর জন্য আপনি তাদের দোষ দিবেন না কারণ আপনি ধারণা করছেন / জানেন যে এটি উপায়গুলির একটি ভাল অংশ হবে না, বা ভাবেন যে তারা টয়লেট উপচে পড়ায় কোনওভাবে আপনাকে হ্যাক করছে are

আশা করি সেই দৃশ্যটি আপনার কাছে বিরূপ লাগছে। তবে এটি আমার শেষ কাজটির একটি সত্য গল্প যে এখন মালিক আমাকে নাশকতার অভিযোগে মামলা করার চেষ্টা করছেন (মূলত কারণ আমি ছেড়ে দিয়েছি এবং তারা আসলে আমাকে প্রতিস্থাপনের জন্য কাউকেই বাজার দর দিতে রাজি নয়) এবং সাইবার অপরাধ যেমন হ্যাকিং এবং ইন্টারনেট র‌্যাটারিং

নীচের লাইনটি, তাদের বরখাস্ত করার কারণে "কেন" মূল্যায়ন করুন। যদি এটি অর্থনৈতিক প্রয়োজন ব্যতীত অন্য কিছু হয় তবে আমি আপনাকে পরামর্শ দিই যে আপনার নিয়োগের পদ্ধতিগুলি পরিমার্জন করুন যাতে আপনি আরও পেশাদার ব্যক্তির ভাড়া নিতে পারেন যাতে পেশা হিসাবে, ব্যবসায়িক মিশনের সমালোচনামূলক এবং সাধারণত গোপনীয় তথ্য সহ নির্ভরযোগ্য এবং বিশ্বাসযোগ্য হতে হবে এবং কে সঠিকভাবে ইনস্টল করতে পারে প্রত্যেককে অবশ্যই সুরক্ষা পদ্ধতি অনুসরণ করতে হবে।

আপনি সাক্ষাত্কার হিসাবে যাচ্ছেন তা জানার একটি উপায় হ'ল বিনিময়ে তারা আপনার এবং আপনার ব্যবসায়ের কতটা ভাল সাক্ষাত্কার নিচ্ছেন। দায় (যেমনটি সংস্থা মনে করে যে আইটি ম্যানেজারকে কিছু ভুল হওয়ার জন্য দোষে ধরা যেতে পারে - সাধারণত এটি একটি চুক্তিতে হবে) এবং সামগ্রিক নেটওয়ার্ক সুরক্ষা যে কোনও সঠিক আইটি ম্যানেজার / সিটিওর মনে আসার সময় 3 শীর্ষ বিষয়গুলির মধ্যে একটি একটি কাজের জন্য সাক্ষাত্কার।


5

সমস্ত প্রশাসক পাসওয়ার্ড পরিবর্তন করুন (সার্ভার, রাউটার, সুইচ, রিমোর অ্যাক্সেস, ফায়ারওয়ালস) আইটি ম্যানেজারের দূরবর্তী অ্যাক্সেসের জন্য সমস্ত ফায়ারওয়াল নিয়ম সরিয়ে দিন। আপনি যদি সুরক্ষা টোকেন ব্যবহার করেন তবে আইটি ম্যানেজারের টোকেন (গুলি) সমস্ত অ্যাক্সেস থেকে আলাদা করুন। TACACS অ্যাক্সেস সরান (আপনি যদি এটি ব্যবহার করেন)।

কনফারেন্স রুমে বা অন্যথায় শারীরিক নিয়ন্ত্রণে আইটি ম্যানেজারের সাথে এই পরিবর্তনগুলি করা নিশ্চিত করুন, সুতরাং সে প্রক্রিয়াটি পর্যবেক্ষণ করতে পারে না। কোনও প্যাসওয়ার্ডটি পড়ার সময় এটি কোনও কীবোর্ডে টাইপ করা হচ্ছে অ-তুচ্ছ (হার্ড নয়, কেবল তুচ্ছ নয়), যদি এটি পুনরুক্ত করার প্রয়োজন হয়, তেহ পাসওয়ার্ড কুড়িয়ে ফেলার ঝুঁকি বেশি থাকে।

সম্ভব হলে লক পরিবর্তন করুন। কীগুলি যদি পুনরায় তৈরি করা যায় (এবং সংক্ষেপে, তারা পারেন) তবে এটি আইটি ম্যানেজারকে পরে শারীরিক অ্যাক্সেস করা থেকে বিরত রাখবে। যে কোনও পাসকার্ড আপনি অ্যাকাউন্ট করতে পারবেন না তা অক্ষম করুন (কেবলমাত্র কার্ডই নয় আপনি জানেন যে এটি আইটি ম্যানেজারকে জারি করা হয়েছে)।

আপনার যদি একাধিক আগত ফোন লাইন থাকে তবে তাদের সাথে কোনও অজানা ডিভাইস সংযুক্ত না রয়েছে তা নিশ্চিত করতে এগুলি সমস্ত পরীক্ষা করুন।


3

ফায়ারওয়াল নীতিগুলি
পরীক্ষা করে অ্যাডমিনের পাসওয়ার্ড পরিবর্তন করুন এবং যে অ্যাকাউন্টগুলিতে আর ব্যবহার হয় না সেগুলি পরীক্ষা করুন। তার / তার ওয়ার্কস্টেশন ব্যাকআপ করে
তার শংসাপত্রগুলি প্রত্যাহার
করুন এবং এটি ফর্ম্যাট করুন।
আপনার সার্ভারে গুরুত্বপূর্ণ ফাইলগুলির জন্য চেকসাম নিয়ন্ত্রণগুলি ব্যবহার করুন এবং কিছুক্ষণের জন্য আপনার র্যাকের একটি স্প্যান পোর্টে একটি আইডিএস রাখুন।

শুধু আমার 2cts।


3

অতিরিক্ত অ্যাকাউন্টগুলির জন্যও দেখুন। তিনি চলে যাচ্ছেন জানতে পেরে তিনি সহজেই একটি নতুন অ্যাকাউন্ট যুক্ত করতে পারেন। বা তার আগমনের পরপরই


আমি এটা দেখেছি। আমরা কনসোলে লগ ইন করা জেবন্ড নামের কোনও ব্যবহারকারীকে খুঁজতে এই লোকের অবস্থানের সার্ভারগুলিতে প্রশাসকের অ্যাক্সেস সরিয়ে ফেলেছি। দরিদ্র জামের অ্যাকাউন্টে প্রশাসকের অ্যাক্সেসও মুছে ফেলা হয়েছিল।
মিচ

3

এটি নির্ভর করে আপনি কতটা বিড়ম্বনা করে। কিছু লোক যদি সমস্ত কী এবং লকগুলি প্রতিস্থাপন করে - তবে এটি যথেষ্ট খারাপ extent অ্যাডমিনদের কাছে সুন্দর হওয়ার আরেকটি কারণ;)

সমস্ত প্রদত্ত পরামর্শ ভাল - অন্য একটি সম্ভবত সমস্ত ব্যবহারকারীকে তাদের পাসওয়ার্ড পরিবর্তন করতে (এবং উইন্ডোজ থাকলে) জটিল পাসওয়ার্ড নীতি প্রয়োগ করে।

এছাড়াও - আপনি যদি কখনও রিমোট সাপোর্ট করেন, বা একটি রিমোট অফিস / ক্লায়েন্ট (যেমন অন্য কোনও সাইট) সেটআপ করেন - তাদের পাসওয়ার্ডগুলিও পরিবর্তন করে আনুন।


3

আপনার কোম্পানির পক্ষে তিনি যে কোনও বহিরাগত প্রকারের অ্যাকাউন্ট থাকতে পারেন তা ভুলে যাবেন না। এগুলি প্রায়শই অবহেলা করা হয় এবং প্রায়শই অনেক শোক-ময়নাতদন্তের কারণ হয়।

হতে পারে ("আমি অতিমাত্রায় বেহাল" ট্র্যাক বরাবর) তিনি সেখানে কারও সাথে যোগাযোগের চেষ্টা করার ক্ষেত্রে আপনি যে বিভিন্ন বিক্রেতার সাথে কাজ করেন সেগুলির জন্য আপনার বিক্রয় প্রতিনিধিদেরও অবহিত করতে চান।


দুর্দান্ত কল - এটি সম্পর্কে মোটেই ভাবেননি।
মার্কো কার্টার

2

যদি আপনার কোম্পানির ওয়েব হোস্টিংয়ের কোনও নিয়ন্ত্রণ থাকে তবে,

  • ওয়েব পৃষ্ঠাগুলির মাধ্যমে সমস্ত অ্যাক্সেস পাথ পুনরায় পরীক্ষা করুন
  • সমস্ত কোড সম্ভাব্য পিছনের দরজা জন্য বৈধ পেতে

আপনার হোস্টিং যেভাবে করা হয়েছে তার ভিত্তিতে এই অঞ্চলে দুর্বলতাগুলি প্রভাব ফেলতে পারে,

  • প্রশাসনিক নিয়ন্ত্রণের সাথে ক্যাজড হোস্টিং - কমপক্ষে, একটি বিকৃত সাইটের সম্ভাবনা
  • আপনার প্রাঙ্গণ থেকে স্থানীয় হোস্টিং - অভ্যন্তরীণ নেটওয়ার্কে অ্যাক্সেস (যদি না আপনার ডিএমজেড থাকে যা লকডাউনও না থাকে)

2

আমার সংস্থা একটি বিকাশকারীকে খুব বেশি আগে না যেতে দেয় এবং এটি একই অবস্থা। তিনি সিস্টেমটির অনেক কিছুই জানতেন এবং দ্বিতীয় বার তাকে বরখাস্ত করার বিষয়ে জানানো হয়েছিল যে তাকে কেটে ফেলা হয়েছে তা নিশ্চিত করা এটি সর্বাধিক গুরুত্বপূর্ণ। উপরোক্ত পরামর্শগুলি বাদ দিয়ে আমি তার চলে যাওয়ার 2 সপ্তাহ আগে তার সমস্ত কাজ নিরীক্ষণের জন্য স্পেকটার প্রো ব্যবহার করেছি: নেটওয়ার্ক ক্রিয়াকলাপ (আইও), চ্যাট উইন্ডোজ, ইমেলগুলি, প্রতি 2 মিনিট পরে স্ক্রিনশট ইত্যাদি It এটি সম্ভবত ওভারকিল ছিল এবং আমি কখনই না এমনকি সেগুলির কোনওটির দিকেও নজর রেখেছিল কারণ তিনি ভাল শর্তাবলী রেখে গেছেন। যদিও এটি ছিল ভাল বীমা।


2

অবিলম্বে পরিচালনা করার জন্য দুটি কী জিনিস হ'ল:

  1. শারীরিক অ্যাক্সেস - আপনার যদি একটি বৈদ্যুতিন সিস্টেম থাকে তবে তার কার্ডটি বাতিল করুন। যদি আপনার লকগুলি সমস্ত শারীরিক হয় তবে হয় তা নিশ্চিত করুন যে তাকে প্রদত্ত যে কোনও চাবি ফিরে এসেছে, বা আপনি যদি সত্যই দুরাচরণের বিষয়ে উদ্বিগ্ন হন, লকগুলি সমালোচিত অঞ্চলে পরিবর্তন করুন।

  2. দূরবর্তী অ্যাক্সেস - এই প্রশাসকের ভিপিএন / সিট্রিক্স / অন্যান্য দূরবর্তী অ্যাক্সেস অ্যাকাউন্টটি অক্ষম রয়েছে তা নিশ্চিত করুন। আশা করি আপনি ভাগ করা অ্যাকাউন্টগুলির সাথে দূরবর্তী লগইনগুলিতে অনুমতি দিচ্ছেন না; আপনি যদি থাকেন তবে সেগুলির সমস্তটিতে পাসওয়ার্ড পরিবর্তন করুন। এছাড়াও তার এডি / এনআইএস / এলডিএপি অ্যাকাউন্টটি অক্ষম করতে ভুলবেন না।

এটি কেবল স্পষ্টভাবে আবরণ করে; সর্বদা সম্ভাবনা থাকে যেমন উদাহরণস্বরূপ যে তিনি সার্ভার রুমগুলিতে কয়েকটি নেটওয়ার্কের ডিভাইস / সার্ভারগুলিতে কনসোল কেবল সহ কয়েকটি মডেম ইনস্টল করেছেন। আপনি একবার প্রাথমিক লক ডাউনটি সম্পন্ন করার পরে, আপনি সম্ভবত তার প্রতিস্থাপনটি এ-তে পরিকাঠামোটির পুরো সুইপ করতে চান) ডকুমেন্টেশনটি আপ টু ডেট রয়েছে এবং খ) অদ্ভুত দেখাচ্ছে এমন কোনও বিষয় হাইলাইট করুন।


2

একটি ছোট সংস্থায় আগের চাকরিতে, সিসাদমিনকে অন্য কর্মচারীর পাসওয়ার্ডগুলি অনেকটা জানতে দেওয়া হয়েছিল। যে সকালে তাকে যেতে দেওয়া হয়েছিল, আমরা প্রত্যেকে অ্যাক্সেস পেয়েছি এমন যে কোনও ব্যক্তির সক্রিয় ডিরেক্টরি অ্যাকাউন্টে "ব্যবহারকারীর অবশ্যই পাসওয়ার্ড পরিবর্তন করতে হবে" সম্পত্তি সেট করেছি।

এটি সর্বত্র व्यवहार্য নাও হতে পারে, তবে পরিস্থিতির উপর নির্ভর করে বুদ্ধিমান হতে পারে।


1

আমি নিম্নলিখিত পদ্ধতিগুলি সুপারিশ করব:

  • সমস্ত বিল্ডিং সুরক্ষা অ্যাক্সেস কার্ড অক্ষম করুন
  • সমস্ত পরিচিত অ্যাকাউন্টগুলি (বিশেষত ভিপিএন এবং সংস্থাগুলির বাইরে থেকে ব্যবহৃত অ্যাকাউন্টগুলি) অক্ষম করুন
  • অজানা অ্যাকাউন্টগুলি অক্ষম করুন (!)
  • সমস্ত অ্যাডমিন পাসওয়ার্ড পরিবর্তন করুন
  • ফায়ারওয়াল বিধি পর্যালোচনা

এটি সম্ভাব্য অ্যাক্সেস বিকল্পগুলির বেশিরভাগটি কভার করবে। নিম্নলিখিত সপ্তাহগুলিতে সমস্ত সুরক্ষা সম্পর্কিত তথ্য পর্যালোচনা করুন, যাতে আপনি নিশ্চিত করতে পারেন যে কোনও বিকল্প "খোলা" থাকবে না।


1

সমস্ত কর্মীদের সচেতন করুন যে এই কর্মচারী চলে যাচ্ছেন যাতে তারা টেলিফোন সামাজিক-হ্যাকিংয়ের চেষ্টার জন্য দুর্বল হয়ে পড়ে।

তিনি ইতিমধ্যে জানেন যে সিস্টেমটি কীভাবে কাজ করে এবং সেখানে কী whats সুতরাং তিনি ইচ্ছা করলে ফিরে যেতে যাতে তার খুব বেশি তথ্য প্রয়োজন হয় না।

যদি আমি আজ থেকে কম-পছন্দসই পরিস্থিতিতে চলে যাই তবে আমি বিশ্বাস করি যে আমি কর্মীদের কল করতে পারি, যা আমাকে সময়ে সময়েই করতে হবে এবং সিস্টেমে ফিরে আসার জন্য পর্যাপ্ত তথ্য খুঁজে বের করতে পারি।

হতে পারে আমি একটি বিদ্যমান ডোমেন ব্যবহারকারীর অ্যাডমিন সুবিধা দেব (যাওয়ার আগে)) আমি এই ব্যবহারকারীর সাথে ফোন করতে পারি এবং তার কাছে তার পাসওয়ার্ডটি আমার কাছে প্রকাশ করতে পারি।


1
সুতরাং আপনার নেটওয়ার্ক পোস্ট-টার্মিনেশনের নিরীক্ষণের সময় কারণ, আপনি ডোমেন প্রশাসনের গোষ্ঠীটি পরীক্ষা করে দেখুন এবং নিশ্চিত হন যে সেখানে কোনও লোক নেই। "স্টিভ ফর মার্কেটিং এডমিন, ডাব্লুটিএফ?"
ফুজিওন

1
  • অ্যাক্টিভ ডিরেক্টরিতে তাদের ব্যবহারকারীর অ্যাকাউন্টটি অক্ষম করুন। আইটি ম্যানেজারের অন্য কোনও অ্যাকাউন্টের জন্য পরীক্ষা করুন যা তাদের পাসওয়ার্ড জানতে পারে এবং সেগুলি পরিবর্তন বা অক্ষম করতে পারে।
  • অ্যাক্টিভ ডিরেক্টরিতে না থাকার কারণে অন্য কোনও অ্যাকাউন্ট অক্ষম করুন সেগুলি অন্য কোনও মেশিনে থাকায় বা সেগুলি ঘরে বসে ছিল বলে। বৈধ ব্যবহারকারীদের তাদের পাসওয়ার্ড পরিবর্তন করতে পান। (আজও আমি অন্য কর্মীর অ্যাকাউন্টে প্রশাসক হিসাবে লগ ইন করতে পারি))
  • যদি আপনার কোম্পানির ওয়েবসাইটটি ভবনের বাইরে হোস্ট করা থাকে তবে তার জন্য পাসওয়ার্ডও পরিবর্তন করুন।
  • অসন্তুষ্ট কর্মচারীর পক্ষে আপনার ইন্টারনেট এবং / অথবা টেলিফোন পরিষেবা বাতিল করা মোটামুটি তুচ্ছ হতে পারে। যদিও এর বিরুদ্ধে কীভাবে ডিফেন্ড করবেন তা নিশ্চিত নন।
  • লক এবং অ্যালার্ম কোড পরিবর্তন করুন। একটি ব্রেক-ইন যথেষ্ট লক্ষ্য করা যায় না যে তারা আপনার সমস্ত জিনিস চুরি করে।

-1

সার্ভারের ক্ষেত্রে সম্পূর্ণ সুরক্ষিত হওয়ার একমাত্র উপায় হ্যাক বাক্স পরিষ্কার কিনা তা আপনি নিশ্চিত করেছেন: পুনরায় ইনস্টল করুন। পুতুলকে (বা অন্য কোনও কনফিগারেশন ম্যানেজমেন্ট সিস্টেম) ধন্যবাদ সার্ভারগুলি পুনরায় ইনস্টল করা এবং সেগুলিকে একটি নির্দিষ্ট অবস্থায় নিয়ে যাওয়া বেশ দ্রুত এবং স্বয়ংক্রিয়ভাবে হতে পারে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.