Один день из жизни сисадмина – Admin-Day

Блог системного администратора об it индустрии и околокомпьютерных тем. Жизненный опыт и истории в статьях и заметках. Один день из жизни сисадмина

Безопасность

Основы цифрового этикета

Основы цифрового этикетаВ 21-м веке основная часть общения между людьми, как делового, так и повседневного, происходит в социальных сетях или мессенджерах. В связи с этим возрастает интерес к, так называемому цифровому этикету, то есть к правилам вежливого и уместного общения в сети с людьми разных социальных статусов и ролей.

Если описать эту науку коротко – она говорит о том, когда в переписке допустимо использование смайликов (эмодзи), голосовых сообщений и сленга.

Общие правила

Прочитанное, но оставленное без ответа сообщение – прямой признак игнорирования собеседника. Если так получилось, что диалог открыт, сообщение уже помечено как прочитанное, а ответить на него нет времени или желания, нужно сразу обозначить, когда собеседнику ждать ответа.

Использование только больших букв в сообщении расценивается собеседниками как повышение голоса и крик, поэтому писать в таком стиле будет уместно только в редких случаях в диалоге с близкими друзьями.
Короткие односложные сообщения, в конце которых ставится точка, могут создать впечатление обиды или иронии. Чтобы избежать недопонимания, можно сразу пояснить, почему в точках не стоит искать скрытый смысл.

Переписка по электронной почте

Как правило, это самый официальный способ общения. Электронная почта – основное средство деловых переговоров в сети. Если нужно начать переписку с незнакомым или малознакомым человеком, этично будет использовать деловой стиль общения. Чтобы было легче понять, насколько формальными должны быть сообщения, советуют зеркально отражать манеру письма собеседника. Так получится определить момент, когда можно опустить излишний формализм.

Также в почтовых сервисах, в отличие от мессенджеров, вся информация, которая касается темы письма, должна быть в одном сообщении, а не в нескольких. Подпись в письме на большинстве платформ можно сделать автоматической, однако, правила этикета говорят о том, что, если переписка еще не закончена, в конце сообщения не нужно писать такие фразы, как «с уважением», «с наилучшими пожеланиями» и так далее. Достаточно будет в качестве подписи поставить собственное имя.

Если в процессе деловой переписки пришла копия письма, отвечать на нее не обязательно.

Продолжить чтение “Основы цифрового этикета”

Безопасен ли VPN?

Безопасен ли VPNВсе виртуальные частные сети (или VPN) призваны гарантировать нам полную анонимность в сети, но утечки данных все-таки существуют. Узнайте, что вам нужно проверить, прежде чем вы решите использовать VPN-провайдера.

Выбрать VPN непросто. Бесплатные услуги – это неплохо, но провайдеры таких сетей должны платить за серверы, потребление электроэнергии или пропускную способность. Поэтому, чтобы заработать на бесплатном сервисе, они показывают рекламу и часто также… продают ваши данные. А частная сеть – это якобы обещанная анонимность, верно? Что еще хуже – подобные ситуации бывают и в платных сервисах. Как убедиться, что провайдер не торгует вашими данными?

Узнайте, кто стоит за VPN?

Практически каждый может создать свой собственный VPN и продавать услуги. Но помните одно – честный оператор должен четко дать понять, где находится его штаб-квартира и какова структура этой организации. Стоит знать, есть ли за этой услугой кто-то, кто хочет превратить ваши посещения в Интернет в деньги, или это действительно компания, которая хочет дать вам возможность безопасно пользоваться Интернетом.

Какие данные собирает VPN?

Хороший VPN имеет политику нулевого ведения журнала. Таким образом, он не собирает адреса электронной почты пользователей или их IP-адреса, а также не записывает, какие веб-сайты они посещают во время использования службы. Они также не отмечают, как это было оплачено. К сожалению, сегодня большинство VPN собирают большую часть этой информации. Честный провайдер должен четко указать, какие пользовательские данные он собирает, и подготовить список ответов на наиболее часто задаваемые вопросы по этому поводу.
Провайдер также должен объяснить, как он заботится о безопасности хранимых данных и как выглядит его бизнес-модель. Хороший пример Proton VPN, который четко объясняет принципы сбора и хранения всей информации. Он также показывает четкие различия в услугах между бесплатной и платной версиями.

Продолжить чтение “Безопасен ли VPN?”

Защита WordPress-блога – полезные советы

Защита WordPressЭто одна из самых актуальных тем для владельцев блогов на движке WordPress – это безопасность от любых внешних угроз (взлома, аварий на сервере, заражения и так далее). Ведь от того, насколько хорошо блог будет защищён от всего вышеперечисленного, зависит стабильность и долговечность его работы, а также прибыль вебмастера. Многие новички при создании блога не уделяют вопросам, связанным с безопасностью, вообще никакого внимания. В результате через некоторое время их проект попросту перестанет работать или перейдёт в руки злоумышленников. Чтобы не допустить этого, старайтесь выполнять рекомендации, перечисленные ниже.

1. Сделайте надёжные пароли для админки блога, для phpMyAdmin и для своего аккаунта на хостинге. Ни в коем случае не используйте для всего вышеперечисленного один пароль (тем более, если он слишком простой и короткий). Ведь в данном случае злоумышленник сможет вскрыть все ваши аккаунты разом. Вернуть их после этого будет крайне сложно. Для генерации паролей можно использовать специальные программы, к примеру, Keepass. Хранить пароли лучше всего в заархивированном текстовом файле.

2. Поменяйте логин администратора со стандартного на произвольный. По умолчанию данный логин имеет следующий вид – Admin. Понятно, что взломать админку при таком логине не так уж и сложно (злоумышленникам останется лишь подобрать правильный пароль). Проблема заключается в том, что смена логина не предусмотрена в WordPress по умолчанию. Поэтому придётся создать нового пользователя, наделённого правами главного администратора. При создании данного пользователя можно придумать произвольный логин и пароль. После всех перечисленных действий останется только удалить администратора по умолчанию. Все дальнейшие входы в админку будут происходить от лица уже нового пользователя.

Продолжить чтение “Защита WordPress-блога – полезные советы”

3 эффективных способа сделать интернет-пространство более безопасным

интернет-пространствоСегодня трудно представить жизнь без интернета. С ним тесно связаны почти все отрасли и секторы экономики. Именно поэтому крупные компании и государственные учреждения очень серьезно относятся к вопросу кибербезопасности, поскольку хакеры, незаконно ворующие конфиденциальную информацию, по-прежнему представляют большую угрозу. Крупнейшие страны мира уже рассмотрели некоторые идеи о том, как защитить своих граждан и свои данные от зарубежных крупномасштабных кибератак.

Либеральный подход ЕС

Основная цель европейских властей – выявлять, блокировать и удалять неприемлемый контент. В большинстве случаев эти меры применяются к террористическим и радикальным материалам, а также к сайтам, нарушающим авторские права. Однако правоохранительные органы не ограничиваются только поиском и блокировкой незаконной информации. Они ищут основной источник распространения и устраняют проблему на корню. Используя такой подход, им уже не раз удавалось выявлять преступные группы и избавляться от них.

Кроме того, страны ЕС пытаются создать фильтр для пользовательских комментариев в интернете. В Европейском союзе уже действует Кодекс поведения по борьбе с незаконными высказываниями, разжигающими ненависть. Основные положения документа направлены, прежде всего, на отслеживание и своевременное удаление постов, которые не соответствуют правовым нормам.

Европа также ратифицировала ряд законов, направленных на защиту пользователей и их персональных данных от незаконного использования. Эти законы во многом определяют работу юридических лиц. В случае доказанного нарушения закона, они вынуждены платить огромные штрафы.

Но все эти меры вряд ли можно назвать эффективными. Например, американская компания Google регулярно выплачивает многомиллионные штрафы и продолжает нарушать положения закона по обработке персональных данных резидентов ЕС.

Продолжить чтение “3 эффективных способа сделать интернет-пространство более безопасным”

Как защитить свой компьютер от программ-вымогателей

Как защитить свой компьютер от программ-вымогателейТысячи людей по всему миру ежегодно сталкивается с нападением программ-вымогателей. Для того, чтобы защититься от них, необходимо, в первую очередь, не дать им проникнуть на компьютер.

Существуют способы как для обычных пользователей, так и для продвинутых программистов, которые позволяют защитить компьютер от воздействия программ-вымогателей. Стоит помнить о том, что необходимо соблюдать ряд простых рекомендаций, чтобы не столкнуться с подобной неприятной ситуацией.

В первую очередь, необходимо защитить собственный компьютер при помощи надёжного и проверенного антивируса. Вредоносное программное обеспечение постоянно обновляется, чтобы пробивать защиту антивирусных программ, поэтому следует выбирать такой антивирус, который постоянно устраняет уязвимости и улучшает собственную работу, например, путём улучшения технологий противодействия эксплойтам.

Продолжить чтение “Как защитить свой компьютер от программ-вымогателей”

Утечка персональных данных в России

Утечка персональных данныхИзлюбленной целью мошенников в России и во всем мире являются финансовые учреждения. Но есть и региональная специфика. В России, например, половина всех утечек данных происходит из-за небрежности с бумажными документами.

Где чаще всего происходят утечки?

В первую очередь мошенников интересуют деньги. Поэтому их основная цель – банки и финансовые учреждения, на которые приходится 25% всех утечек в России (согласно исследованию InfoWatch, российской компании, специализирующейся на информационной безопасности в корпоративном секторе). 18% утечек происходят в государственных и правоохранительных органах. Также хакерам интересны технологические компании (17,1%) и муниципальные учреждения: администрации городов, дома культуры, базы отдыха, выдачи документов и др. (12,5%).

Магазины и общежития также не застрахованы от утечек (4,7%). Утечки также были зафиксированы в российских медицинских (4,7%) и образовательных (3,1%) учреждениях. Наименее дырявым сектором является транспорт и промышленность (1,6%).

Продолжить чтение “Утечка персональных данных в России”

Могут ли российские власти замедлить работу Facebook и Google?

Facebook и GoogleРоссийские СМИ сообщили, что правительство может замедлить доступ пользователей к определенным интернет-сайтам(С 2017 года пыжимся, но пока только научились блокировать 127.0.0.1). Власти готовы использовать новый метод наказания сайтов, нарушающих законодательство, сообщает деловая газета “Ведомости”, ссылаясь на анонимные источники в интернет-компаниях и государственных структурах.

Замедлить интернет?

Эксперты по технологиям заявили, что, хотя замедлить работу веб-сайтов сложно, но возможно. Для того, чтобы провайдеры могли заблокировать часть пользовательских запросов или ответов с сервера замедленного сайта, необходим DPI. В результате, системы будут “перезапускать” пользователей, и таким образом, загрузка страницы займет несколько минут, а не несколько секунд.

Нежелательные сайты

Некоторые специалисты полагают, что новый метод регулирования интернета затронет в первую очередь популярные зарубежные сайты и сервисы, такие как Google, Facebook и Twitter. Эти сервисы работают в России, но не подчиняются решениям местных судов, утверждая, что они связаны только законами стран, в которых они зарегистрированы.

Однако полностью блокировать популярные сайты рискованно, поскольку это может вызвать массовое возмущение. Цель – сделать их неудобными для пользователей без формальной блокировки.

Продолжить чтение “Могут ли российские власти замедлить работу Facebook и Google?”

5 признаков телефонного мошенничества

5 признаков мошенничестваМногие граждане попадают на уловки телефонных мошенников. Мошенники же представляются различными организациями, которые просят пароли, код из СМС, паспортные данные и так далее. Причём зачастую они могут быть очень убедительны в своих доводах и им многие верят. Но всё-таки нужно быть более бдительным и распознавать телефонных мошенников ещё во время разговора. Это можно сделать по определённым признакам. Но какие признаки выдают мошенников? Расскажем про 5 признаков телефонного мошенничества.

Мошенники любыми путями хотят узнать у вас ваши данные

Чаще всего мошенники представляются сотрудниками банков, чтобы узнать номер карты, пароль от неё или СМС-код. Но нужно запомнить, что настоящий сотрудник банка никогда не спросит у вас пароль или СМС-код. Другие организации также не будут спрашивать ваши личные данные, паспортные данные, пароли и так далее.

Скрытый номер

Мошенники часто звонят со скрытого номера, чтобы их нельзя было распознать и перезвонить им. Если вам звонят со скрытого номера, тогда на такие номера даже не нужно отвечать. Исключением может являться тот факт, что вы ждёте от кого-то звонок.

Продолжить чтение “5 признаков телефонного мошенничества”

Сохранение паролей в программах и устройствах

сохранение паролей в программах и устройствахНа сегодняшний день существует множество сетей, программ и прочих электронных вещей, для использования которых требуется регистрация и введение пароля. Что касается последнего, то он должен быть достаточно длинным и надежным, чтобы взломать аккаунт было труднее, но есть минус и для самих пользователей, ибо большинство из них надоедает постоянно его водить.
Чтобы избавиться от этого во многих устройствах и программах есть способность сохранения пароля и автоматического его ввода, чем и пользуется большинство людей, но и тут есть определенный минус.
Если используется пароль, то он защищает какие-то личные данные, а сохранение пароля и автоматический его вводы повышает вероятность взлома.

Чем может навредить сохранение паролей в различных программах и устройствах:

Пароль можно обнаружить

Если пароль сохраняется в какой-то программе или устройстве, его всегда можно обнаружить, используя достаточно общеизвестные знания. Найти его не составит особенной проблемы, особенно если это касается браузеров и прочих программ, через которые человек работает в интернете. Итог такого хранения может быть неприятным, пароль можно изменить, через него войти в аккаунт или отследить действия пользователя. Более того, один пароль может подходить к нескольким разным аккаунтам и программам, что делает владельца еще уязвимее. Разовый ввод пароля безопасен, а его хранение всегда оставляет возможность найти его и использовать.

Продолжить чтение “Сохранение паролей в программах и устройствах”

Самые высокооплачиваемые разработчики

securityИсследование CodinGame показывает, что 80% компаний нанимают разработчиков, не имеющих университетского образования.

На протяжении многих лет между выплатами застройщикам увеличиваются реальные расхождения. Последние исследования CodinGame показывает, как разработчики, работающие в сфере кибербезопасности, могут претендовать на высокие доходы. Все чаще кандидаты находятся в силовом положении, чтобы договориться о своем пакете вознаграждения.

Различия между профессиями семейства разработчиков

Согласно недавнему исследованию, опубликованному CodinGame, кризис в области здравоохранения позволяет разработчикам, работающим в области компьютерной безопасности, получать самые высокие зарплаты. Они получают в среднем 46 000 евро ежегодно. Сразу после кибербезопасности мы находим разработчиков, которые работают в «технологической деятельности»: они получают 45 900€. Те, кто работает в страховании: 44 600 евро. Разработчики, которые работают в энергетическом секторе, получают в среднем 44 400 евро в год, и, наконец, те, кто работает в области финансов, получают в среднем 44 300 евро в год.

Продолжить чтение “Самые высокооплачиваемые разработчики”

Что нужно сделать прямо сейчас, чтобы защитить личные данные в интернете

личные данные1. Использование уникальных паролей для различных аккаунтов.

Некоторые пользователи используют один и ту же комбинацию для нескольких сайтов. Такое делать совсем не рекомендуется. На каждый сайт – неповторимый пароль, который не был бы, использован где-то еще.

Зачем:

Любой сайт можно взломать, а все введенные на нем пароли выложить в открытый доступ. Более того у сайта есть клоны, в итоге по ошибке можно ввести пароль на своем другом ресурсе. В лучшем случае если введенный пароль был уникальным, тогда под угрозой, лишь один аккаунт. Но если этот пароль используется для всех аккаунтов, то в группе риска они все.

Как:

Следует создать для каждого аккаунта отдельный пароль и хранить их все в недоступном, для других, месте например KeyPass.

2. Использование менеджера паролей

Для этого варианта пользователи выделяют две лучшие программы, которые зарекомендовали себя в работе: LastPass (бесплатную) и 1Password (2,99 доллара ежемесячно), KeyPass. Такие программы способны генерировать новые пароли и сохранять их в одном месте.

Зачем:

Если имеющиеся пароли наизусть выучены, то сложно назвать их безопасными. Безусловно, многие считают подобные программы ненадежными, поскольку оставить пароли в одном месте равнозначно тому, что сложить все яйца в одну корзину. В таком случае эта корзина очень хорошо защищена от посторонних лиц.

Как:

Нужно скачать и установить менеджер паролей на желаемое устройство, и начать использование. Не нужно сразу же менять все используемые пароли: если нужно войти в аккаунт на сайте, менеджер обязательно спросит, сохранять ли пароль. В таком случае можно просто сгенерировать новый.

Продолжить чтение “Что нужно сделать прямо сейчас, чтобы защитить личные данные в интернете”

5 способов обеспечить безопасность вашего сайта

безопасность вашего сайтаЕсли вы управляете бизнесом, вы, вероятно, вложили приличное количество времени и денег в веб-сайт, который представляет вашу компанию. Независимо от того, функционирует ли ваша площадка как ресурс для клиентов или используется для продаж, есть вероятность, что обмен конфиденциальной информацией происходит на ежедневной основе. Поскольку вы являетесь владельцем компании, безопасность вашего бизнеса и его клиентов является вашим главным приоритетом. В этой статье вы найдете несколько способов сделать ваш сайт максимально безопасным.

1. Нанимайте хороших разработчиков

Ресурс будет настолько хорош, насколько хорош его создатель. Может возникнуть соблазн взглянуть на дешевые шаблоны для создания сайтов, но, если вы ведете бизнес, вы должны инвестировать в лучшее качество для своих клиентов. Помните, что ваша площадка представляет ваш бизнес, поэтому важно, чтобы он производил хорошее впечатление. Даже найм одного проверенного разработчика или дизайнера с удаленного рабочего места, такого как UpWork, даст вам лучшие результаты, чем если вы попытаетесь сделать это самостоятельно.
Кроме того, они будут знать, как оснастить сайт такими вещами, как безопасность API, которые обезопасят ваш сайт в долгосрочной перспективе. Если безопасность является конечной целью, нельзя недооценивать хорошее качество, выполненное профессионалом. Ваш сайт станет более интуитивно понятным, лучше оформленным и более эстетичным, поэтому не пытайтесь сэкономить на этом шаге.

2. Установите программное обеспечение для управления

Система управления контентом бесценна при попытке обеспечить безопасность всего сайта. Он защитит ваш ресурс, уменьшив слабые места в системе безопасности, и будет всегда в курсе последних методов взлома. Ваша безопасность всегда будет на шаг впереди. Правильную CMS будет легко использовать и изменять, поэтому даже если у вас нет полноценной команды разработчиков, она должна быть достаточно простой, чтобы вы могли оставаться на вершине управления веб-сайтом.

Продолжить чтение “5 способов обеспечить безопасность вашего сайта”

Пролистать наверх
Мы используем cookie-файлы для наилучшего представления нашего сайта. Продолжая использовать этот сайт, вы соглашаетесь с использованием cookie-файлов.
Принять