رد: حصن المستخدم.."...احفظ نفسك واحفظ دعوتك
[gdwl]
[caution]حصن المستخدم.."...احفظ نفسك واحفظ دعوتك ![/caution]
رابعا:- كيف تكون كلمة مرور قوية
كلمة السر القوية هي التي تبدو وكأنها عشوائية ولكن يسهل على منشئها تذكرها. الخطوات التالية تساعدك على إنشاء كلمة مرور قوية تستطيع تذكرها بينما يصعب على الآخرين تخمينها:
• فكّر في جملة من السهل تذكرها (مثال: أنا أدرس في جامعة الملك سعود)
• حول الجملة السابقة إلى كلمة مرور وذلك بأخذ أول حرف من كل كلمة لتصبح الكلمة (أ أ ف ج م س)
• أعد تشكيل الكلمة بإضافة بعض الأرقام أو كتابة بعض الأحرف نطقاً، سوف نضيف في المثال السابق رقماً يدل على ترتيب الفاء ونكتب حرف ال (ج) و (س) كما ينطقان بحيث تصبح الكلمة الجديدة (أ أ 3 ف ج ي م م س ي ن)
• أضف بعض الرموز الخاصة لزيادة التعقيد كأن تبدأ الكلمة ب () وتنتهي ب(#) بحيث تصبح كما يلي ( أ أ 3 ف ج ي م م س ي ن #)
• اختبر قوة كلمة المرور من خلال البرامج المخصصة لذلك والتي تتوفر في عدة مواقع منها موقع (أمّن)، أمّن على الرابط (http://ammen.coeia.edu.sa).
• احتفظ بها لك أنت فقط.
- لا تستخدم كلمات المرور التي من السهل تخمينها (مثل اسمك، اسم والدك، رقم هاتفك، تاريخ ميلادك ....، وغيرها).
- لا تستخدم كلمات المعجم.
o من أشهر الطرق المستخدمة في تخمين كلمات المرور تلك التي تعتمد على المحاولة المستمرة باستخدام كل كلمة من كلمات المعجم، وذلك على أمل أن تكون كلمة المرور إحدى تلك الكلمات، لذا احذر من استخدام هذه الكلمات لكي تمنع على الأقل هذا النوع من الاختراقات.
- لا تستخدم حروف أو أرقام متكررة (مثل aaa) أو متسلسلة (مثل 123).
- استخدم خليطاً من الحروف والأرقام والرموز (مثل:@#$%*&^ أو المسافة)
- استخدم الحروف الكبيرة والصغيرة عشوائياً إذا كانت كلمة المرور تقبل ذلك (مثل: GfRYbj)
- استخدم كلمات المرور الطويلة (أكثر من 13 خانة).
o يوجد العديد من البرامج التي تقوم بمحاولة تخمين كلمات المرور من خلال إجراء عدة محاولات، فبعضها يحتاج إلى ثواني وبعضها يحتاج إلى سنوات لتخمين كلمة المرور وذلك حسب قوتها ومدى اشتمالها على مزيج من الأحرف والأرقام والرموز. إضافة إلى ذلك فإن الكلمات الطويلة تستغرق وقت أطول من الكلمات القصيرة، ولم يأت هذا الرقم (13) من فراغ ولكن نتاج عدة اختبارات من قبل مختصين في أمن المعلومات علماً بأنه قد يتغير مع تطور التقنية وتطور وسائل الهجوم والدفاع.
- اعلم بأن زيادة العشوائية في اختيار كلمة المرور يزيد من قوتها.
- اعلم أن كلمات المرور الضعيفة يمكن للمخترق الحصول عليها بسهولة.
- غيّر كلمة المرور بشكل دوري.
- لا تقم بإعادة استخدام كلمات مرور سابقة.
- معظم مواقع البريد الإلكتروني تقدم خدمة تذكير في حال نسيان كلمة المرور، فكن حذراً في اختيارك للأسئلة التذكيرية لكلمة المرور بحيث لا تكون قابلة للتخمين. (مثال: إذا اخترت اسم والدك كجواب لسؤال تذكيري فاحذر ممن يعرفون هذه المعلومة). [/COLOR]
احم كلمات المرور
1. لا تخبر أحداً بكلمة مرورك.
- لا تكتب كلمة المرور على أوراق خارجية.
- لا تخزن كلمة المرور في جهازك بدون تشفير.
- كلمة مرورك مسئوليتك .. لذلك أنت المسؤول عن سوء استخدامها.
- لا تستخدم خاصية "الدخول التلقائي" خصوصاً إذا كنت تستخدم جهازاً عاماً.
- استخدم مجموعة من الحروف و الأعداد و الرموز التي يمكن كتابتها بسرعة.
- لا تستخدم كلمات مرورٍ يَصعُب تذكرها.
- مرة أخرى، لا تخبر أحداً بكلمة مرورك.
- مرة أخرى، لا تكتب كلمة المرور على أوراق خارجية.
- إذا كنت تمتلك حسابات مختلفة فمن الحكمة تخصيص كلمة مرور لكل منها طالما انك تستطيع تذكُرها.
- لا ترسل كلمة المرور عبر البريد الإلكتروني أو غرف المحادثة.
- احذر من استخدام الأجهزة العامة (مثل مقاهي الإنترنت) في الدخول على حساباتك الشخصية. [/COLOR][/COLOR]
سادسا:- الإستخدام الامن للمحادثات الفورية1.
لا تفتح أي صورة أو تحمل ملفاً أو تضغط على رابط إلا إذا تأكدت تماماً من هوية المُرسِل و أن مصدره موثوق.
- لا ترسل معلومات حساسة أو خاصة عبر المحادثات الفورية (مثل رقم بطاقة الائتمان أو رقم هاتفك وغيرها).
- لا تستخدم أسماء مستعارة تدل على معلومات شخصية مثل دولتك أو مدينتك أو عائلتك.
- احذر من قبول طلبات الإضافة من أشخاص لا تعرفهم.
- استخدم خاصية الحجب لمنع الأشخاص غير المرغوب بهم من الاتصال بك.
- لا تستخدم جهازك في العمل للمحادثات الشخصية لأنها قد تكون عرضة للانكشاف من قبل الآخرين.
- لا تستخدم خاصية "الدخول التلقائي" خصوصاً إذا كنت تستخدم جهازاً عاماً.
- تأكد دائماً من استخدام النسخة الأحدث من برنامج المحادثة الفورية.[/COLOR][/COLOR][/COLOR]
سابعا :- لتأمين شبكتك اللاسلكية
1. استخدم أجهزة المودم المعروفة ذات السمعة الأمنية الجيدة.
- غير القيم الافتراضية التي تأتي مع جهاز المودم مثل كلمة المرور.
- غير اسم المودم الخاص بك بحيث لا يدل الاسم على هويتك أو مكانك.
- فعل خاصية التشفير وذلك من خلال استخدام التقنيات الحديثة مثل wpa2.
- حدث برامج التشغيل الخاصة بجهاز المودم وذلك من خلال الزيارات الدورية للموقع الخاص بالشركة المصنعة.
- عطل خاصية "التشغيل عن بعد" لجهاز المودم الخاص بك.
- اختر مكاناً مناسباً للمودم بحيث لا يستفيد منه إلا الأشخاص المصرح لهم بذلك.
- فعل خاصية "إخفاء" إذا كان جهازك يدعم تلك الخاصية[/COLOR] .[/COLOR][/COLOR][/COLOR]
يتبع ....
[/gdwl][/COLOR]