Архив метки: Безопасность

Как проверить SSL-сертификат

SSL-сертификат — это цифровой «ключ» сайта, в котором содержится информация о его владельцах и компании. Без него не будет работать протокол HTTPS, гарантирующий безопасность передачи данных через интернет.

 

Как это работает

Браузер пользователя отправляет запрос к серверу и перед тем, как получить данные на устройство пользователя (отобразить сайт), проверяет его SSL-сертификат. Если он работает корректно, сайт загрузится. В итоге данные, которым обмениваются сервер и браузер, оказываются защищены от перехвата. Также это гарантирует, что данные будут переданы в неизменном виде и полностью.

С помощью этой технологии защищаются и персональные данные пользователей: ФИО, номера телефонов, адреса, номера банковских карт, пароли от аккаунтов на сайтах.

Помимо защиты данных SSL-сертификат необходим для SEO-продвижения, без него сайт будет отмечен в выдаче как небезопасный и понижен. Безопасность сайта — один из критериев ранжирования.

 

Где взять SSL-сертификат?

Сертификаты бывают платные и бесплатные. Их можно купить в удостоверяющих центрах, а регистраторы доменов иногда дарят их своим пользователям.

DV-сертификат (Domain Validated) — подойдет физическим и юридическим лицам. Получается только для одного домена. В нем нет информации о владельце сайта, но он способен защитить информацию от перехвата. Такой вариант подходит небольшим сайтам, которые не работают с платежами. Эти сертификаты бесплатны.

OV-сертификат (Organization Validation) — для его получения надо доказать, что компания зарегистрирована, а сайт принадлежит ей. Подходит небольшим магазинам или инфосайтам.

EV-сертификат (Extended Validation) — сертификат с расширенной проверкой. Чтобы получить такой сертификат, надо показать налоговые и некоторые другие документы, сообщающие о легальности деятельности организации. Их используют крупные компании, которые имеют дело с большим количеством данных пользователей и проводят платежи.

 

Как установить и проверить SSL-сертификат

Для установки вам необходим файл самого сертификата, файл ключа и файлы цепочки сертификатов. В личном кабинете хостинга нужно загрузить файлы в соответствующие поля.

После этого проверьте, доступен ли сайт по HTTPS-протоколу. Проверить сертификат сайта можно через сервис от PR-CY.

В результатах проверки вы увидите наличие сертификата и срок его действия.



2020-11-09T17:52:39
Безопасность

Как защитить email от взлома

В современном мире огромные объемы информации проходят через интернет. Особенно ценными для пользователя являются личные переписки в социальных сетях и почтовых сервисах. Взлом электронного ящика может стать большой проблемой, ведь по ущербу это можно сравнить со вторжением в личное пространство.

Самые авторитетные почтовые сервисы прилагают огромные усилия, чтобы защитить своих пользователей от подобных инцидентов. Однако степень защиты почтового ящика зависит и от самого пользователя.

Чтобы избежать неприятной ситуации и сохранить свои личные данные, рекомендуем следовать ряду правил. Поговорим о них подробнее:

Используйте надежный почтовый сервис от известного разработчика. Перечислять их не имеет смысла, ведь они известны каждому.

Создайте сложный пароль. Именно он является тем препятствием, которое не позволяет злоумышленнику заполучить Ваши данные. Разбавьте секретный ключ цифрами, большими и маленькими буквами, знаками пунктуации и прочими символами. Чем сложнее пароль, тем сложнее взломать почтовый ящик. Главное, чтобы Вы сами не забыли его. Для этого запишите код на бумажке и храните в надежном месте.

Удаляйте письма с логинами и паролями. При регистрации на каких-либо сайтах или сервисах, на почтовый ящик приходит письмо с паролем для входа. Если злоумышленнику все-таки удастся взломать почтовый ящик, эти письма станут для него самой желанной добычей. Лучше записать данные для входа на сайт на отдельный листок, а само письмо удалить, чтобы дополнительно обезопасить себя.

Не вводите ответ на секретный вопрос. Практически все почтовые сервисы предлагают восстановление пароля при помощи «секретного вопроса». Несмотря на то, что это очень удобно, такой способ восстановления может сыграть с Вами злую шутку. Обычно пользователи выбирают стандартные вопросы, вроде девичьей фамилии матери или своего года рождения. Эту информацию достаточно легко найти в социальных сетях или узнать напрямую у жертвы. Поэтому если и использовать секретный вопрос, то лучше самостоятельно придумать его. Вы можете использовать такой вопрос, ответ на который известен только Вам. Также регистрация почтового ящика доступна и без этой функции.

Придумывайте разные пароли для отдельных сайтов. К сожалению, использование единственного пароля считается одной из главных ошибок современного пользователя. В случае взлома электронного почтового ящика, злоумышленник без проблем получит доступ и к остальным сайтам, где Вы зарегистрированы. Гораздо лучше, когда для каждого из них создается новый пароль.

Используйте защищенное соединение. Данное правило скорее подходит в качестве профилактики, так как не гарантирует 100% защиту. Обратите внимание, чтобы в начале адресной строки был установлен протокол «https://», а не «http://».

Установите программы шифрования сетевого трафика. Если в Вашем почтовом ящике находится большое количество писем с секретной или очень важной для Вас информацией, лучше пользоваться дополнительным ПО. Например, браузер TOR или какой-либо другой популярный сервис. В этом случае весь трафик, который проходит через интернет сеть, будет зашифрован. Для злоумышленника это создаст дополнительный барьер и усложнит перехват данных. Однако стоит сказать, что это крайняя мера и первых шести правил будет вполне достаточно для надежной защиты.

Если со всей ответственностью подойти к выполнению вышеперечисленных правил, то переживать за надежность данных электронного почтового ящика и социальных сетей точно не придется.



2020-10-21T12:38:40
Безопасность

Сканирование сетевых портов в Linux – команда nmap

Время от время для безопасности рекомендуется сканировать свои сети для обнаружения уязвимостей. Для мониторинга сетевого окружения можно воспользоваться сканером с открытым исходным кодом nmap (полное наименование – Network Mapper). Данный инструмент очень удобен в работе, поэтому его применяют многие пользователи, начиная с новичков и заканчивая высококлассными специалистами по безопасности.


Установка nmap на Linux

По умолчанию nmap не установлен в операционною систему Линукс, поэтому его нужно установить.

Centos  8:

dnf install nmap

Для Дебиан / Убунту:

# apt update

# apt install nmap

Centos  7 / Redhat /Fedora

yum install nmap

Синтаксис

Сканирование портовСинтаксис команды nmap выглядит следующим образом:

nmap опции адрес

Network Mapper – проверенный инструмент санирования сетевых портов при использовании определенных опций. Примечательно, что данная команда также является излюбленной хитростью хакеров, поскольку с её помощью можно выявить уязвимые места в системе, подвергаемой атаке. Подобные действия являются противозаконными.

Если утилита nmap отсутствует на компьютере, необходимо заняться её установкой. Это легко сделать при помощи терминала:

$ sudo apt-get install nmap

Примеры

Для поиска устройств, подключенных к сети, пользователю необходимо узнать маску локальной сети. Эта информация будет доступна после ввода команды:

$ ip addr show

В открывшемся окне, напротив слова «inet» запомните число, указанное, после слеша. Например, 24. Это число понадобится вам в дальнейшем. Теперь нужно задать команду для сканирования сети с указанием сохраненного числа и IP маршрутизатора:

$ nmap -sL 192.168.1.1/24

Если в операционной системе Linux стоит защита от сканирования портов, процесс не даст никаких результатов. В этом случае пользователю придется пойти на небольшую хитрость – использовать специальную опцию для обхода этой защиты. Как это будет выглядеть на практике:

$ nmap -sn 192.168.1.1/24

Теперь в открывшемся окне должны появиться результаты сканирования. Далее следует провести сканирование портов нужного узла без добавления каких-либо опций. Запуск утилиты:

# nmap 192.168.1.1

В открывшемся окне будут указаны все порты, используемые различными сервисами на ПК. Не забывайте о том, что каждый из этих портов может послужить уязвимым местом в системе. Если вас не устраивает сжатый вид найденной информации о подключенных портах, попробуйте заполучить развернутые данные. Это можно выполнить данным способом:

# nmap -sV 192.168.1.1

Для осуществления проверки конкретного порта понадобится команда в виде:

# nmap -sC 192.168.56.102 -p 21

В предыдущих примерах рассматривался скрипт по умолчанию, но на практике возможности пользователя гораздо обширнее. Для ознакомления с полным списком доступных скриптов необходимо воспользоваться специальной командой. Она выглядит так:

# find /usr/share/nmap/scripts/ -name '*.nse' | grep ftp

Чтобы утилита функционировала в агрессивном режиме (при таком раскладе в окне будет указана развернутая информация о портах, вызванная всего лишь одной командой, что особенно удобно для неопытного владельца Linux), нужно добавить специальную опцию в стандартную команду. А именно:

# nmap -A 192.168.1.1

Заключение

Утилита Network Mapper – отличный инструмент для мониторинга сетевого окружения в устройствах, функционирующих на операционной системе Linux (и не только). При этом нельзя забывать о возможных проделах мошенников, которые не брезгуют изучать чужие системы и сети с помощью функциональной программы. Но не стоит паниковать! Организуйте качественное и своевременное администрирование системы, чтобы повысить уровень её безопасности.



2020-10-09T21:14:05
Безопасность

Топ-5 лучших электронных умных замков 2020 года

Электронные смарт-замки постепенно становятся новой тенденцией на рынке, и в 2020 году все больше людей начнут использовать эти устройства. Умные замки не только более удобны при ежедневном использовании, но и более безопасны, чем обычные замки. Какой лучше? Здесь рассмотрели 5 лучших электронных Smart замков на 2020 год!

 

1.  Schlage Encode

Schlage придумали эту модель своего электронного замка с Wi-Fi. Как и другие модели Schlage, этим замком Smart можно управлять различными способами. Основной особенностью этого замка является его способность напрямую подключаться к вашему Wi-Fi без необходимости в мосте или концентраторе, как раньше. Замок совместим с Amazon Alexa и Google Assistant и может быть легко интегрирован в большинство систем Smart Home. Кроме того, он также имеет клавиатуру, которая позволяет вам предоставлять доступ, добавляя различные наборы кодов. Наконец, в замке есть возможность использовать классический ключ Schlage в случаях, когда разрядятся батареи, вы потеряли телефон или, возможно, вы забыли код доступа. Обратите внимание, срок службы батареек составляет около 6 месяцев.

Schlage Encode

Schlage Encode

 

2.  Nest x Yale

Этот замок Yale решили создать уже с интегрированной системой Nest, которая делает очень удобное использование с одним приложением Nest. Конечно, это подходит только людям, которые уже имеют или планируют получить систему Nest by Google и следующие устройства. Этот замок соединяется с системой безопасности Nest и камерами для повышения общей безопасности собственности. Качество этого устройства делает действительно трудным взломать или взломать дверь. У него есть клавиатура для использования кодов доступа. Однако в замке нет обычного шпоночного паза для управления замком. Если батарея разрядится, вы можете использовать батарею 9 В для быстрой зарядки на передней панели замка в качестве резервного.

Nest x Yale

Nest x Yale

 

3.  August Smart Lock Pro

В August замок не похож на другие замки Smart, потому что это устройство, которое крепится на задней части обычного трубчатого ригеля, а снаружи не похоже на замок Smart. Чтобы управлять этим замком, он должен быть связан с приложением для мобильного телефона. Для подключения к сети Wi-Fi в комплекте идет специальный мост, который просто подключается к розетке. Приложение простое в использовании, вы можете предоставить доступ к нескольким учетным записям, а также отслеживать историю использования устройства. Этот умный замок работает с большинством систем домашней автоматизации, Amazon Alexa и Google Assistant.

August Smart Lock Pro

August Smart Lock Pro

 

4.  KEVO Kwikset 2-го поколения

KEVO — один из первых замков Smart, который до сих пор пользуется большой популярностью. Эта блокировка определяет, находится ли ваш мобильный телефон поблизости через Bluetooth, и открывается автоматически. У него есть традиционный шпоночный паз с функцией Smart Key.Kwikset, который легко изменить менее чем за 5 секунд. Как и остальные смарт-замки, он также может быть интегрирован с Amazon Alexa или Google Assistant.

KEVO Kwikset 2-го поколения

KEVO Kwikset 2-го поколения

 

5.  Lockly Secure PRO

Один из новейших замков, который стал довольно популярным, — Lockly Secure Pro. Главное преимущество Lockly — датчик отпечатков пальцев, который работает быстро и легко. Он также имеет клавиатуру с алгоритмом, который меняет номера после каждого использования. Этот замок, как и другие интеллектуальные замки из нашего списка, может быть интегрирован в вашу сеть умного дома.

Lockly Secure PRO

Lockly Secure PRO

 

Спасибо за чтение нашего поста в блоге о 5 лучших электронных смарт-замках 2020 года. Помните, что установка и настройка этих замков относительно просты, если у вас есть технические навыки. Но если вы не совсем уверены в своих силах, лучше оставьте эту задачу профессионалам.



2020-10-07T14:34:24
Безопасность

Электронные замки безопасности, как их улучшить

Электронные замки обеспечивают высокий уровень безопасности домов и компаний.

Достаточно сосредоточиться на одном факте, связанном с этими блокировками, чтобы знать, что это утверждение истинно.

Когда вам нужно менять замки с ключом, когда ключ заперт, в электронных замках все, что вам нужно сделать, это изменить код, если вы подозреваете, что он был перехвачен хакером.

Кроме того, электронный замок не может быть взломан с помощью таких приемов, как удар.

Это означает, что электронные замки, купить можно по ссылке: https://klik-rostov.ru/catalog/kontrol_dostupa/elektro_zamki/ — это разумный вариант для любого дома или компании, предлагающий комфорт и безопасность вашему дому или организации.

 

Как работает электронный замок

Электронный замок — это электромеханическая система, которая открывает или закрывает дверь с помощью тока. В нем установлен небольшой двигатель, управляемый электрическими импульсами.

Этот мотор можно активировать по-разному в зависимости от типа электронного замка: с помощью клавиатуры, устройства чтения карт, считывателя отпечатков пальцев, пульта дистанционного управления, приложения для смартфона… В любом случае эта система предоставляет доступ только при получении правильной информации. Система закрывается механическим замком, который приводится в действие с помощью электромагнитов. Это делает дверной замок более безопасным.

Это означает, что для работы электронного замка требуется источник электроэнергии. Одним из недостатков этих замков является то, что они могут запереть дверь в случае отключения электроэнергии. Чтобы обойти эту проблему, многие электронные замки объединяют управление электронным замком с физическим. Таким образом, они обеспечивают дополнительную безопасность и надежность для пользователя.

Эти виды замков могут использоваться удаленно и обычно дороже обычных. Однако они предлагают более высокий уровень безопасности и комфорта. Эти замки также изготавливаются из различных материалов.

Электронные замки безопасности, как их улучшить

 

Материалы электронных замков

Эти системы имеют электронную схему, которая отвечает за активацию механизма открывания и запирания, а также механическую часть, которая может представлять собой комбинацию металла и пластика.

Обычно они заключены в защитный кожух из нержавеющей стали или пластика.

На работу этих замков могут повлиять сбои, которые легко устранить.

 

Основные неисправности электронных замков и способы их устранения

Вот основные ошибки, возникающие при использовании этих типов замков, и их соответствующие решения:

1. Проблемы с батареями. Эти замки содержат батарейки, чтобы предотвратить отключение замка в случае отключения электроэнергии. Они также могут износиться, что приведет к выходу замка из строя.

Решение: даже если в них используются батареи с длительным сроком службы, их следует заменять в сроки, указанные производителем. Также важно контролировать заряд аккумуляторных батарей систем управления, поскольку в случае отказа потребуются услуги слесаря, которому в таких случаях может потребоваться дверь и замок, чтобы повредить их во время типичной процедуры открывания.

2. Системные сбои: поскольку это цифровые системы, эти устройства подвержены техническим проблемам. Решение: рекомендуется ежемесячно проводить техническое обслуживание, чтобы убедиться, что система находится в хорошем рабочем состоянии.

3. Хрупкость: эти замки хрупки, когда дело касается физической силы. Их легко сломать с помощью подходящих инструментов. Решение: рекомендуется, чтобы они оставались скрытыми, чтобы предотвратить легкое манипулирование.

4. Механические проблемы: даже несмотря на то, что они не используют физические ключи, эти замки по-прежнему зависят от механической системы блокировки, которая может давать сбои, такие как:

  • Проблемы с замком: Удар по замку — это металлическая часть, в которую вставлен ригель замка. Если защелка замка не идеально выровнена, вставка не будет гладкой. Со временем удар может ослабнуть и опуститься до такой степени, что болт перестанет работать. Решение: убедитесь, что фиксатор установлен ровно, и затяните болты.
  • Проблемы с петлями: многие проблемы с запиранием вызваны петлями защитных дверей. Если петли закреплены неправильно, дверь может постепенно опускаться, что в конечном итоге повлияет на совмещение между засовом и замком. Решение: поддерживайте дверные петли в хорошем состоянии и надежно закрепите.
  • Загрязненный или несмазанный замок: мусор может накапливаться в дверном засове и ударе замка, что делает невозможным работу замка. Решение: дверные замки необходимо регулярно чистить влажной тряпкой, а раз в год смазывать сухой смазкой.

Несмотря на эти сбои, электронные замки безопасны и имеют длительный срок службы.

Материалы электронных замков

 

Безопасность и срок службы электронного замка

Безопасность будет зависеть от установленной системы запирания, но в целом эти типы замков более безопасны, чем традиционные, так как они позволяют контролировать, кто может получить доступ к местам, которые вы хотите защитить.

Кроме того, эти типы дверных замков не требуют замены ключа в случае его утери. Достаточно изменить код, если есть подозрения, что кто-то его взломал.

Электронные замки также не могут быть взломаны с помощью инвазивных методов, таких как удары.

Однако, если вам действительно нужна физическая безопасность в вашем доме или на работе, вам понадобится достаточное количество барьеров и уровней защиты (в дополнение к электронным), чтобы задержать грабителей и заставить их издавать как можно больше шума, чтобы обеспечить обнаружение. Таким образом, у вас будет больше шансов, что грабитель воздержится от попытки проникнуть в ваш дом или компанию.

Срок службы электронного замка будет определяться его батареями. Обычно они длятся от 6 до 8 месяцев. Этот период можно продлить, заменив батареи на другие с более длительным сроком службы.

Если после прочтения всего вышеперечисленного вы заинтересованы в установке электронных замков для своего дома или организации, вам нужно взглянуть на несколько советов.

 

Советы при выборе электронного замка

Выбор электронного замка будет зависеть от того, где будет установлен замок, и от типа двери.

Чтобы упростить процесс, мы рекомендуем следующее:

1. В случае сомнений выберите цилиндрические электронные замки.

В электронных замках, которые видят большинство установок, это цилиндрические электронные замки. Они выглядят как ваш повседневный цилиндр и предназначены для совместимости с большинством механических замков, установленных на домашних и служебных дверях.

При работе с электронным ключом замочная скважина особенная, и они предназначены для работы с бесконтактными картами, электронными ключами и электронными брелками. Снаружи у них есть своего рода ручка, которая управляет открытием и закрытием системы, а также программированием и заменой батареи.

 

2. Если вы установите электронные замки гостиничного типа, вы можете воспользоваться существующим механическим замком.

Этот электронный замок гостиничного типа может работать с бесконтактной картой или цифровой клавиатурой, а иногда позволяет использовать уже установленный механический замок при условии, что расстояние между ручкой и замочной скважиной совместимо. В противном случае вам нужно будет подумать о замене основного замка.

 

3. Не устанавливайте скрытые электронные замки на предприятиях.

Эти замки устанавливаются на уже существующие, и они обычно встречаются в домах. Их необычно найти в магазинах или компаниях. Они работают через удаленное управление, приложения или вручную из дома. Это единственный электронный замок, который не рекомендуется устанавливать на предприятиях.

 

4. Установите моторизованные электронные замки, чтобы повысить безопасность вашего дома.

Как правило, это моторизованные электрические замки с электронной системой (цифровая клавиатура, бесконтактный считыватель, дистанционное управление, бесконтактный брелок или приложение), которая обеспечивает движущую силу для открытия замка.

Самое лучшее в этих моторизованных замках — это то, что их можно запрограммировать так, чтобы после захлопывания двери они полностью запирались, выполняя необходимые повороты ключа. Это обеспечивает высокий уровень безопасности, гарантируя полную блокировку замка в случае, если пользователь забудет. Его более высокий уровень безопасности привел к тому, что в последнее время электрические замки стали более распространенными, чем электрические зуммеры в кондоминиумах.

Электронные замки безопасности, как их улучшить

 

Электронные замки, возможность повысить ваш комфорт и безопасность

Эти типы замков предлагают много комфорта и безопасности тем, кто устанавливает их у себя дома или в компании.

Эти устройства просты в использовании и гарантируют высокий уровень комфорта пользователям, которые используют их в повседневной жизни. Кроме того, они предлагают большое спокойствие, поскольку они очень безопасны.

Они избегают необходимости менять замок из-за потери ключей и не позволяют грабителям использовать такие приемы, как удары. Кроме того, они позволяют лучше контролировать доступ различных лиц к дому или компании, помимо других преимуществ.

У каждой двери есть специальный электронный замок, который лучше всего работает с ними, поэтому вы обязательно найдете тот, который лучше всего соответствует вашим потребностям.



2020-10-07T11:49:26
Безопасность

Безопасность сервера Linux

Безопасность сервера Linux имеет очень важное значение для защиты ваших данных, а также вашего времени от рук взломщиков. В этой статье мы рассмотрим двадцать вещей, которые нужно сделать с вашей операционной системой Linux чтобы она была надежно защищена.

Если это домашний компьютер, то про безопасность, возможно, и нет смысла беспокоиться настолько сильно, достаточно будет надежных паролей и закрытия доступа к портам из сети интернет. Но в случае публичного сервера стоит обратить внимание на обеспечение его защиты. Эта инструкция подойдет для любого дистрибутива, неважно, что вы используете CentOS, Fedora, Red Hat Enterprise Linux или Ubuntu и Debian.

Читать