donderdag 27 januari 2011

Beveliging

[int/us/uk]
Sorry for having another blog in dutch I'm going for an international blog about Egypt, twitter & Facebook after I know what happen tomorrow.
With an bit of translation you can have kind of a laugh about the dutch Informatica issues of the public transport.


[nl]
De afgelopen dagen is er veel aan de hand bij Translink Systems B.V.
De site ligt er al sinds gister avond uit.
ISM-ers worden nu gezocht, even heel lachwekkend is dat ze er één met 5 jaar ervaring zoeken.
Zeer onreal dat die echt gevonden word, nja uit eindelijk zijn er wel gelijk soort functies maar die blijven liever op hun plek.
Stress bestendig lijkt het bedrijf te zijn door het sluiten van ogen.

Maar even een simpele uitleg hoe je wel goed je beveiliging van bestanden regelt.
Laten we beginnen met tips op een rijtje.

1. Encryptie, veel software vind je op internet hiervoor een enecryptie sleutel bestaat uit 25 karakters met minsten 1 hoofd later en 2 cijfers en mag geen woorden uit het woordenboek bevatten. Aan te raden is wel een dergelijk sleutel hebben bijv: Hds29SDksdj9283sdMP
2. Databases beveiligen, Databases planten zich voort als konijnen zei iemand laatst min of meer wel waar je moet ook de volgende die ontstaat beveiligen vooral ook de server
3. Beveilig je /home/ directory per gebruiker en log zo min mogelijk in als root, su of sudo is wel goed te gebruiken maar open je progamma's niet zo ~sudo firefox
4. Controleer je in & uitgaant verkeer bijvoorbeeld met 'wireshark' of -tcpdump

De systemen van onveilig naar veilig op een rijtje

1. Microsoft Windows 98/DOS/XP (FAT)
2. Microsoft Windows XP/NT/2003 server
3. Microsoft Windows Vista
4. Oude systemen als OS/2, Windows 95 etc
5. React OS
6. Mac OS
7. Mac OS X
8. Linux (verschillend per system te plaatsen)
9. BSD
10. Solaris

Laat je niet afschrikken door dit lijstje het is een ruwe schatting.
Het heeft voornamelijk te maken met wat heb je er boven op.
BSD inzetten als firewall werkt namelijk prima en kan je met de juiste uitvoering tegen een hoop beschermen.
Dit lijstje gaat ook echt op meeste gebruikte systemen en de bedreigingen daarin.
Microsoft Windows is sowieso beperkt veilig en heeft veel applicaties nodig.
De eerste waarmee te beginnen is Wireshark.
De rest moet je zelf beslissen want vaak gaat het om commerciële software.
En gratis reclame komt in de krant niet in een blog toch?

Dan nog even de OV-chipkaart
De OV-chipkaart is nooit te beveiligen.
Een aantal uurtjes werk en hij is dus gehackt.
Het duurde lang de politiek te overtuigen.
Een diep trieste zaak trouwens.
Zolang de OV-chipkaart in 2 seconden te kopiëren is hebben we gewoon een serieus probleem.
De OV-chipkaart met automatisch opwaarderen is letterlijk te skimmen.
In een paar seconden kopieer je gewoon de kaart even dat is makkelijker dan een bankpas.
De OV-chipkaart heeft de reiziger nooit om gevraagd deze kaart is ook niet klaar voor de reiziger.
Computers zijn beperkt klaar voor gebruikers de OV-chipkaart is niet klaar voor de reiziger

Geen opmerkingen:

Een reactie posten