Zbyt częste wymuszanie haseł powoduje, że użytkownicy dostawiają sobie do starego hasła jedynkę i przy kolejnym wymuszeniu zmiany wracają do starego hasła (chyba, że zapisujemy historię starych haseł, żeby uniemożliwić tą praktykę). 2FA może nieco upierdliwe dla użytkowników, ale znacznie zwiększa pCzytaj całość
2FA zdecydowanie dla połączeń VPN, zmiana haseł co 30 dni powoduje iż użytkownicy tworzą kolejne w oparciu o schemat, moim zdaniem 90 dni jest optymalne + blokowanie konta na okres 45 minut po 3 nieudanych próbach
U nas nie spotkałem się z tym w każdej firmie. Staramy się zbudować jedne solidne dla danego usera i by je zapamiętał (co graniczy z cudem :D). Takie wymuszanie zmiany haseł prowadzi za sobą sporo złych nawyków np. zapisywanie ich na kartce i przyklejanie na monitorze, gdzie np gdzie klienci się wałCzytaj całość
Na niebezpieczniku też znajdziesz temat o atakach na RDP, a w komentarzach sporo opinii na ten temat. Ogólnie co chwile mamy (tam gdzie trzeba) ataki na RDP, musimy skakać portami. Sporo ludzi poleca VPN i warto by się tym tematem zainteresować :)
Ja się trochę bawiłem kilka lat wstecz, fajna rzecz, jak chcesz wystawić RDP (i nie tylko) do Internetów. Pamiętam, że konfiguracja kont była trochę upierdliwa, ale już chyba wtedy szło ją przenieść na jakiegoś MySQLa.
Też z praktyki uważam, że RDP powinien zostać schowany za zaporą. Obecnie bezpieczne rozwiązanie na zdalny pulpit to nie tylko VPN, ale również portal SSL, który można już spotkać w coraz to większej ilości firewalli i UTM'ów. To naprawdę dobre i szybkie rozwiązanie i odpowiednio wdrożone - równieżCzytaj całość
Szanowny użytkowniku, zależy nam na zbieraniu ciasteczek, żeby analizować zachowania osób odwiedzających naszą stronę i nieustannie ją ulepszać, abyś mógł z łatwością po niej nawigować i odnajdować potrzebne informacje. Dane te będą wykorzystywane tylko na wewnętrzne potrzeby portalu wladcysieci.pl.
Jeśli pozwolisz nam na zbieranie ciasteczek, będziemy mogli analizować ruch na stronie, a dzięki temu tworzyć stronę która będzie dla Ciebie wygodna oraz na której łatwo znajdziesz potrzebne informacje. Dane te będą wykorzystywane tylko wewnętrznie.
Używamy Google Analytics, Yandex Metrica, Hotjar, Facebook Pixel, Get Response i Google Ads do analizowania wizyt na stronie wladcysieci.pl. Pomoże nam to zrozumieć, w jaki sposób użytkownicy korzystają z witryny i gdzie powinniśmy wprowadzić usprawnienia.
Backup – jak monitorować i jak często odzyskiwać
Veeam Backup jest za free (do 10 maszyn) - niezależnie, czy to jest VM, czy fizyczny serwer / stacja robocza.
Cykliczna zmiana haseł – jak często i czy ma sens
Zbyt częste wymuszanie haseł powoduje, że użytkownicy dostawiają sobie do starego hasła jedynkę i przy kolejnym wymuszeniu zmiany wracają do starego hasła (chyba, że zapisujemy historię starych haseł, żeby uniemożliwić tą praktykę). 2FA może nieco upierdliwe dla użytkowników, ale znacznie zwiększa pCzytaj całość
Cykliczna zmiana haseł – jak często i czy ma sens
2FA zdecydowanie dla połączeń VPN, zmiana haseł co 30 dni powoduje iż użytkownicy tworzą kolejne w oparciu o schemat, moim zdaniem 90 dni jest optymalne + blokowanie konta na okres 45 minut po 3 nieudanych próbach
Backup – jak monitorować i jak często odzyskiwać
urbackup do użytku niekomercyjnego stosuje :)
Cykliczna zmiana haseł – jak często i czy ma sens
U nas nie spotkałem się z tym w każdej firmie. Staramy się zbudować jedne solidne dla danego usera i by je zapamiętał (co graniczy z cudem :D). Takie wymuszanie zmiany haseł prowadzi za sobą sporo złych nawyków np. zapisywanie ich na kartce i przyklejanie na monitorze, gdzie np gdzie klienci się wałCzytaj całość
Czy RDPy dla całej firmy są bezpieczne?
Na niebezpieczniku też znajdziesz temat o atakach na RDP, a w komentarzach sporo opinii na ten temat. Ogólnie co chwile mamy (tam gdzie trzeba) ataki na RDP, musimy skakać portami. Sporo ludzi poleca VPN i warto by się tym tematem zainteresować :)
Czy RDPy dla całej firmy są bezpieczne?
Ja się trochę bawiłem kilka lat wstecz, fajna rzecz, jak chcesz wystawić RDP (i nie tylko) do Internetów. Pamiętam, że konfiguracja kont była trochę upierdliwa, ale już chyba wtedy szło ją przenieść na jakiegoś MySQLa.
Backup – jak monitorować i jak często odzyskiwać
Czy urbackup jest darmowy dla użytku w firmie?
Backup – jak monitorować i jak często odzyskiwać
ostanio polecam veeam od lat niezawodny jest veritas backupexec
Czy RDPy dla całej firmy są bezpieczne?
Też z praktyki uważam, że RDP powinien zostać schowany za zaporą. Obecnie bezpieczne rozwiązanie na zdalny pulpit to nie tylko VPN, ale również portal SSL, który można już spotkać w coraz to większej ilości firewalli i UTM'ów. To naprawdę dobre i szybkie rozwiązanie i odpowiednio wdrożone - równieżCzytaj całość