حسابرسی – ویندوز: پیام امنیتی برای اضافه کردن حساب سرویس شبکه به گروه «رویداد ورود به سیستم خوانندگان» چیست؟

من میخواهم از پروتکل های شبکه امنیتی خواسته های امنیتی را بخوانم. به طور پیشفرض، سرویس شبکه مجوز خواندن را ندارد، اما اگر حساب کاربری به «خوانندگان رویداد پیوست» اضافه شود، این امکان وجود دارد. یکی از نمونه ها در اینجا ذکر شده است

با این حال، من می خواهم بدانم پیامدهای امنیتی این چیست. آیا این یک تهدید امنیتی قابل توجه است؟

ویروس – حساب گوگل خالی از سکنه است؟

نکته جالبی نیست، اما در سطح بی حد و حصر من، عنوان چیزی است که من با آن کنار گذاشته ام. امیدواریم افراد دقیق بتوانند در مسیر درست به من اشاره کنند، بنابراین در اینجا …

یک حساب گوگل که در محیط مدرسه در سامانه kromebooks استفاده شده است، به طرز عجیبی به خطر افتاده است. اسناد و مدارکی که دانشجویان با آن در گوگل درایو / اسناد کار می کنند ویرایش می شوند و تصاویر "ترسناک" همراه با متن متفاوتی وارد می شوند.

تا کنون، رمز عبور تغییر کرده و 2 مجوز عامل مجاز در حساب مجاز نیست اتفاق می افتد بعضی از تست های محدود به من می گویند که تغییر رمز عبور تمام جلسات قبلا وارد شده غیرقابل قبول است، بنابراین اگر این یک دانش آموز یا فرد دیگر در ویرایش در زمان واقعی بود و باعث ایجاد مشکل شد، باید آن را رها کرده و آن را حل کرد. کد مجوز 2 عامل که من آن را آزمایش کردم تنها برای یک ورود به سیستم معتبر است، زیرا تلاش ورود به سیستم ناموفق برای ارسال اعلان به کاربر است. بنابراین من فکر می کنم من رد شد که کسی با یک نام کاربری / رمز عبور مکرر به سرقت رفته وارد شده است، مانند یک شخص دیگر که به دنبال یک شانه و کپی گذرواژه است.

آیا کسی تا به حال از پلاگین / بدافزار / برنامه افزودنی که قصد دارد یک شوخی که این را می خواهد؟ و یا هر چیزی واقعا، هر گونه پیشنهادات دیگر باعث می شود در این نقطه من با درخواست است که IT حذف حساب و شروع تازه … و یا که یک روح است …

با تشکر برای هر گونه کمک

چگونگی ایمن حساب توییتر (حتی اگر گذرواژه شما به سرقت رفته باشد)

 IMG_0219

امنیت حساب مهم است نه فقط برای خرید آنلاین و حساب های بانکی، بلکه حساب های اجتماعی شما نیز وجود دارد. آسیب شخصی که می تواند به زندگی شخصی و حرفه ای شما انجام دهد، می تواند ویرانگر باشد. درست مانند هر حساب مهم دیگر، باید اقدامات لازم را انجام دهید تا مطمئن شوید تنها کسی هستید که دسترسی به آن را داشته باشید.

به روز رسانی: توییتر فقط اعلام کرد رمزهای عبور در متن ساده در سرورهای خود هستند و احتمالا می توانیم متوجه شویم که برخی از افراد یک فایل با رمز عبور همه دارند. بنابراین…. شما باید رمز عبور خود را تغییر دهید. و تأیید اعتبار دوگانه را فعال کنید که مانع از ورود هر کسی به عنوان شما می شود، حتی اگر گذرواژه شما را سرقت کند یا توییتر فقط شروع به چاپ کردن گذرواژه های خود و ارسال آنها به افراد تصادفی می کند.

چند هفته پیش من ذکر کردم توییتر از یک دوست بسیار نزدیک من. این یک صدای جیر جیر خالص با یک لینک بود – چیزی که او هرگز انجام نخواهد داد. من بلافاصله به نمایه خود پریدم تا ببینم این نوع توییت ها برای چند روز اتفاق افتاده و تعداد زیادی از آنها بوده است. با توجه به ماهیت کارش، می دانستم این بد است. من از او خواستم تا بفهمد که اتفاق می افتد و او به سرعت از وضعیت مراقبت می کند.

مرتبط شده است: چگونه حساب توییتر خود را حذف کنید

این فقط یکی از بسیاری از سناریوها که می تواند بازی کند اگر شما حساب های اجتماعی خود را به درستی امنیت نکنید. بیایید در مورد چگونگی اطمینان از این که آیا این اتفاق برای حساب شما رخ نمیدهد؟

در حالی که میتوانید بیشتر مواردی را که امروز از برنامه توییتر صحبت میکنیم، انجام دهید. ما بیشتر از این موارد را از وب پوشش می دهیم.

همانند بسیاری، شما می خواهید در تنظیمات حساب توییتر خود شروع کنید. چندین منطقه برای تمرکز در اینجا وجود دارد، از اولین خط دفاع شما شروع می شود: رمز عبور شما

رمز عبور قوی را انتخاب کنید

من می دانم که قبلا آن را شنیده اید، اما من قصد دارم این مرد باشم که نگه می دارد آن را می گویند تا زمانی که شما گوش دهید: شما باید از یک رمز عبور قوی استفاده کنید. این یک گزینه نیست – اگر آن را برای هر کسی که میشناسید حدس بزنید، آن قوی نیست! اگر همه چیز طول بکشد، کسی که کمی دربارهی شما علاقهمند باشد – رنگ مورد علاقه، نام حیوانات خانگی، نام فرزندان یا تولدها، و غیره – برای حدس زدن گذرواژه خود، پس از آن هیچ رفتاری نیست. من آن را دریافت می کنم، کسانی که ساده ترین به یاد داشته باشید. میدانم. اما آنها نیز ناامن هستند.

مرتبط: چرا شما باید از یک مدیر رمز عبور استفاده کنید و چگونه می توانید شروع کنید

البته رمز عبور شما امن تر است ، سخت تر این است که به یاد داشته باشید. به این ترتیب، شما واقعا باید از مدیر رمز عبور استفاده کنید. من سالها از LastPass استفاده کرده ام – هر رمز عبور که از پشت درهای قفل شده من استفاده می شود، استفاده می شود و عالی است. رمز عبور اصلی LastPass من را به یاد می آورم و برای من بقیه کارها را انجام می دهد. این رمزهای ایمن را ایجاد می کند و آنها را به یاد می آورد، بنابراین من مجبور نیستم.

هنگامی که شما به یک شیوه زندگی از گذرواژه های امن متعهد هستید، وقت آن است که این رمزگشایی توییتر شما را تغییر دهید. از تنظیمات حساب توییتر ، روی «رمز عبور» کلیک کنید.

 2016-12-01_09h38_24

ابتدا باید رمز ورود قدیمی خود را وارد کنید، یک جدید انتخاب کنید یکی اگر LastPass (یا هر ژنراتور رمز عبور دیگر) را تنظیم کنید، فقط می توانم آن را انجام دهم. هنگامی که تمام شد، فقط روی «ذخیره تغییرات» کلیک کنید.

 2016-12-01_09h39_24

کار خوب، اکنون یک گام نزدیکتر به داشتن یک حساب امن است.

استفاده از اعتبار دو فاکتور SMS

خط دوم امنیت شما، احراز هویت دو مرحله ای است که اغلب به نام Authentication دو فاکتور (و یا 2FA به صورت کوتاه) است. توییتر واقعا این را حتی ساده تر می کند، فقط با فراخوانی «تأیید ورود»

این بدان معنی است که هر زمان که شما (یا هر کس دیگری) سعی در ورود به حساب توییتر خود کنید، همچنین نیاز به یک کد منحصر به فرد که به شماره تلفن شما، یا سرویس 2FA شخص ثالث. البته اگر فردی گوشی شما داشته باشد، به طور کامل کمک نمی کند، اما در آن زمان شما باید خیلی بیشتر از نگرانی در مورد توییتر صحبت کنید.

برای تنظیم تأیید ورود، به تنظیمات توییتر خود بروید، که شما به بخش "حساب" بروید. به دنبال «امنیت» باشید و باید دکمه «تنظیم ورود به سیستم» را ببینید.

روی آن جعبه کلیک کنید. یک پنجره ظاهر خواهد شد، به شما این امکان را می دهد که ویژگی را تنظیم کنید.

 2016-12-01_09h43_51

اینجا را کلیک کنید، سپس رمز عبور خود را وارد کنید.

 2016-12 -01_09h44_35

در صفحه بعد از شما خواهش میکنم شماره تلفن خود را تأیید کنید – پس از تایید اینکه شماره درست است، روی «ارسال کد» کلیک کنید.

 2016-12-01_09h44_43

در عرض چند ثانیه، شما باید یک کد ارسال شده به تلفن خود دریافت کنید. ورودی که در صفحه بعدی تایید می شود.

 2016-12-01_09h45_43

پس از وارد کردن کد، به شما اطلاع خواهد داد که تأیید ورود به سیستم در حساب شما فعال است و کدهای پشتیبان را ارائه می دهد . اگر اکنون این کار را نکنید، همیشه میتوانید با دسترسی به تنظیمات> امنیت و حریم خصوصی دوباره آنها را دریافت کنید.

 2016-12-01_09h46_01

هنگامی که درخواستهای ورودی فعال شد، یک جدید گزینه نیز نشان داده خواهد شد: ایجاد رمز عبور برنامه. اساسا، این یک گذرواژه موقت ایجاد می کند که می توانید از آن برای ورود به توییتر در دستگاه های جدید یا در برنامه ها استفاده کنید. گذرواژه موقت پس از یک ساعت منقضی میشود و این یک ویژگی امنیتی خوب برای ورود به سیستمهای سریع است.

 2016-12-01_09h49_10

با همه چیز همه تنظیم شده، به پایین پایین صفحه و کلیک بر روی "ذخیره تغییرات" مهم است

 2016-12-01_09h54_21

استفاده از دو فاکتور تأیید هویت مبتنی بر کاربرد

مرتبط: استفاده از SMS برای تأیید هویت دو عامل (و آنچه که در عوض استفاده می کنید)

توییتر پیش فرض کدهای تایید پیامک را ارسال می کند، اما به دلیل بسیاری از احراز هویت دو عامل بر اساس اس ام اس، به دلایل بسیاری ناامن است. خوشبختانه توییتر اکنون از برنامه های تایید شخص ثالث مانند Authy پشتیبانی می کند. این ابزارها یک رکورد امنیتی بهتر از SMS دارند و ما توصیه می کنیم از آن استفاده کنید.

برای راه اندازی ابتدا باید ابتدا احتیاج به دو عامل را بر اساس اس ام اس تنظیم کنید، بنابراین دستورالعمل بالا را دنبال کنید. بازگشت به بخش «حساب» در تنظیمات توییتر خود و دکمه ای که پیش از آن فشار داده اید، اکنون برچسب «بررسی روش ورود به سیستم ورود خود را» مرور کنید.

دوباره روی دکمه کلیک کنید و به

روی پیوند «تنظیم» کنار «برنامه امنیتی موبایل» کلیک کنید و روند شروع خواهد شد.

روی «شروع» کلیک کنید. و شما یک کد QR برای اسکن با نرم افزار 2FA تلفن همراه از انتخاب خود داده می شود.

نحوه انجام این کار بسته به برنامه 2FA شما متفاوت است، اما در Authy آن را ساده به عنوان بهره برداری از منو به دنبال "اضافه کردن حساب جدید"، سپس دستورالعمل ها را دنبال کنید.

کد را اسکن کنید و انجام می شود. ما توصیه می کنیم که پس از تنظیم این پیام، تأیید پیام متنی را غیرفعال کنیم تا بتوانیم خودمان را از کمبودهای امنیتی اس ام اس محافظت کنیم.

اطلاعات شخصی با بازنشانی رمز عبور

نیاز است. در همان منو که درخواست ورود به سیستم را تنظیم می کنید، گزینه دیگری وجود دارد احتمالا می خواهم آن را نیز فعال کنم: "اطلاعات شخصی را برای بازنشانی گذرواژه من احتیاج دارد"

 2016-12-01_09h54_02

وقتی این علامت را علامتگذاری میکنید، توییتر قبل از اطلاعات شخصی شما اجازه می دهد که رمز عبور تنظیم مجدد شود. این امر اساسا به جلوگیری از جنجال بر سر حساب شما توسط بازپرداخت گذرواژه شما کمک می کند تا از مرتکب جرائم حساب شده توسط شما جلوگیری شود.

 2016-12-01_09h54_12

هنگامی که جعبه کوچکی را علامت زده اید، روی "ذخیره تغییرات" دکمه در پایین صفحه.

نگاهی به برنامه های متصل

مانند دیگر حساب ها – گوگل، فیس بوک و غیره – می توانید از توییتر برای ورود به سایر برنامه ها و خدمات استفاده کنید. این یک راه بسیار ساده برای به دست آوردن دسترسی به خدمات خاص به سرعت و به آسانی است، به ویژه کسانی که در نهایت قادر به ارسال تویت ها به حساب شما هستند.

اما با گذشت زمان، شما ممکن است از استفاده از این برنامه ها متوقف شوید. به همین دلیل است که همیشه یک ایده خوب است که به آنچه که دسترسی به آن داده اید توجه داشته باشید. اگر دیگر از این برنامه یا سرویس استفاده نکنید، دسترسی آن را لغو می کند. هیچ نقطه ای در دسترسی به چیزی که شما استفاده نمی کنید!

برای این، بر روی صفحه «Apps» در صفحه تنظیمات حساب کاربری خود کلیک کنید. نزدیک به پایین صفحه است.

 2016-12-01_10h08_04

فقط از طریق لیست بروید – اگر چیزی را منسوخ کنید، فقط روی دکمه «لغو دسترسی» کلیک کنید. این برنامه را برای هر برنامه ای که استفاده نمی کنید، تکرار کنید. من می خواهم برگردم و این لیست را نیز هر چند ماه یک بار بررسی کنم، فقط برای پاک کردن آن.

اگر تصادفی اتفاق می افتد که بر روی یک برنامه که هنوز استفاده می کنید بر روی "لغو" کلیک کنید، "Undo Revoke Access" آماده است برای شما. این بسیار راحت است

 2016-12-01_10h12_06


در حالی که تعدادی از مناطق دیگر در تنظیمات حساب توییتر وجود دارد که شما همچنین ممکن است بخواهید مثال دقیق تر را در مورد اطلاعیه ها مشاهده کنید، آنها لزوما به طور مستقیم با امنیت حساب کاربری شما مرتبط است. آن را کمتر آزار دهنده مطمئن. با این حال، آنچه که امروز در اینجا به آن پرداخته ایم، آجر و ملات است تا اطمینان حاصل شود که حساب شما همانطور که می تواند باشد.

ایمیل – آیا برای استفاده از حساب همان گوگل برای برقراری ارتباط با کاربران و برای AdSense و تجزیه و تحلیل ایمن است؟

آیا من باید 2 حساب جداگانه داشته باشم، یکی برای برقراری ارتباط با کاربران وب سایت و ارسال ایمیل های خودکار با گواهی مانند تایید حساب، بازنشانی رمز عبور، و غیره و یک حساب برای تجزیه و تحلیل، AdSense و همه چیز؟

آیا وجود دارد خطرات امنیتی با توجه به این واقعیت است که بسیاری از مردم آدرس جیمیل را می دانند، غیر از ایمیل های اسپم و همه اینها، یا بهتر است که حساب های جداگانه ای داشته باشیم؟