網(wǎng)絡(luò)管理員總是面對具有高度挑戰(zhàn)和技術(shù)難度的任務(wù),因此安全就變得非常重要。這里筆者總結(jié)了七種最不安全的網(wǎng)絡(luò)管理員,并且根據(jù)行業(yè)經(jīng)驗(yàn)描述了這些不安全因素的特點(diǎn)。
七種最不安全的網(wǎng)絡(luò)管理員之一:對安全過于謹(jǐn)慎者
“安全先生”存在的全部意義就是防止任何不利于他的網(wǎng)絡(luò)的事情發(fā)生。線路由承包商負(fù)責(zé)運(yùn)營,機(jī)柜、配線架、路由器、UPS都由廠商負(fù)責(zé)安裝,他所要負(fù)責(zé)的全部事情只是在他抽屜中放一個積滿灰塵的鼠標(biāo)球,這僅僅是為了滿足“萬一要用它作替換”之需。
他避免沖突的方法是緊緊地鎖住系統(tǒng),以至于任何人或者發(fā)生任何事情都無法改變系統(tǒng)。有時這意味著用戶能做的事情就只是登錄和修改自己的密碼,而密碼每次使用后,都有可能失效。運(yùn)行程序和編輯文件對用戶來說太危險了,所以擁護(hù)只能面對一個的登錄界面和一臺普通的桌面系統(tǒng)。
這類管理員7年來從未遇到過病毒的攻擊,而且以后也不會遇到。他不僅在每個工作站的BIOS中禁用了USB插槽,并且BIOS也被設(shè)置了密碼保護(hù),就連插孔都用膠水封住了,來防止微小的數(shù)據(jù)會通過USB存儲設(shè)備泄露出去。
七種最不安全的網(wǎng)絡(luò)管理員之二:力不從心者
這類管理員的技術(shù)能力隨著公司的成長而發(fā)展。公司在10年前,僅需要購買一臺PC來處理一些文字性的工作時,負(fù)責(zé)這方面工作的人員通過自身的努力,半路出家成為了一名非正式的PC管理員。今天,公司已經(jīng)從5名員工發(fā)展到80名員工,公司的內(nèi)部網(wǎng)絡(luò)也隨之相應(yīng)擴(kuò)大。
現(xiàn)在,僅有15或20臺工作站,由一臺低端的服務(wù)器負(fù)責(zé)管理,該服務(wù)器還同時作為電子郵件網(wǎng)關(guān)、文件服務(wù)器和網(wǎng)絡(luò)代理服務(wù)器。沒有任何的相關(guān)文檔,所有的東西都在管理員一個人的頭腦里,如果一切還順利的話,這些已足夠維持公司網(wǎng)絡(luò)的正常運(yùn)行。
公司目前還沒有能力聘請全職的IT主管,但他確實(shí)已經(jīng)力不從心了,因?yàn)樗€有一份設(shè)計(jì)小組的全職工作。他只能希望未來系統(tǒng)擴(kuò)充的時候,能有一位全職的IT主管,可以使她徹底地讓出系統(tǒng)的支配權(quán)。
總體上說,如果你不在意頻繁的掉電、死機(jī)和不可避免的病毒侵襲,系統(tǒng)還是工作得不錯的。每個人擁有同樣的口令,并且對網(wǎng)絡(luò)中的每個文件夾擁有同樣的權(quán)限,不過這似乎不會造成什么問題,因?yàn)楣纠锏拿總€人都非常好而且絕對值得信任。
七種最不安全的網(wǎng)絡(luò)管理員之三:頻繁更新網(wǎng)絡(luò)者
不論你是否愿意他這樣做,這類網(wǎng)絡(luò)管理員都會通過遠(yuǎn)程控制,來管理應(yīng)用程序和系統(tǒng)的升級。在每天工作結(jié)束時自動關(guān)閉你的工作站,而且你無法阻止他這樣做,因?yàn)樗丫W(wǎng)絡(luò)上的每個工作站都設(shè)置成“網(wǎng)絡(luò)喚醒”模式。如果你確實(shí)想制止他的話,你必須把網(wǎng)線與你的工作站斷開。下午5點(diǎn)下班時,你的計(jì)算機(jī)還是功能齊全的,但當(dāng)?shù)诙煸缟仙习嗪?,你會發(fā)現(xiàn)你的系統(tǒng)完全變成了另一個模樣,你已經(jīng)找不到你昨天使用過的任何程序了。
七種最不安全的網(wǎng)絡(luò)管理員之四:工作死板者
這類的工作死板的管理員,可以經(jīng)常在英國的行政事務(wù)部門碰到。如果你請求他稍微做一些例外的事情,他便會回答你:“那超出了我的工作職責(zé)之外”。
試著在她值班的時候帶一個USB存儲設(shè)備到辦公室并看看會發(fā)生什么吧!如果在她不注意的時候把這個存儲設(shè)備放到她的午餐包中,她甚至要對自己的失職進(jìn)行處理。哪天她要是發(fā)現(xiàn)某臺機(jī)器發(fā)出的電子郵件并不是與工作完全相關(guān)的,她就會認(rèn)為這是不應(yīng)該出現(xiàn)的工作事故。
我在公司以外的工作場所時,使用公司配備的一臺筆記本電腦。由于公司總部在150英里以外,所以我不可能時時刻刻都聯(lián)入公司的網(wǎng)絡(luò)。我們的網(wǎng)絡(luò)管理員,一個典型的工作死板的管理員,只允許我在電腦中安裝幾個典型的公司通用的應(yīng)用軟件,但是這些軟件對我一點(diǎn)用處都沒有。安裝一個能讓我找到我所在地點(diǎn)以外區(qū)域的導(dǎo)航軟件,甚至都成了我能享受到的巨大福利。
七種最不安全的網(wǎng)絡(luò)管理員之五:不考慮后果者
這類不考慮后果的管理員總是不停地試驗(yàn)各種新的補(bǔ)丁或升級程序。大多數(shù)明智的網(wǎng)絡(luò)管理員在把新的解決方案應(yīng)用到現(xiàn)有的系統(tǒng)中之前,都會在一個小的試驗(yàn)網(wǎng)絡(luò)上做一下測試。但是,這類管理員卻直接在現(xiàn)有的系統(tǒng)中操作,往往給用戶的使用帶來不必要的厭煩,這倒是和用戶對頻繁更新網(wǎng)絡(luò)的管理員的反應(yīng)有幾分相像。不同的是,頻繁更新網(wǎng)絡(luò)的管理員一定會試圖確保他的產(chǎn)品或升級行為真正有效,并且不會對網(wǎng)絡(luò)和用戶造成任何其它影響。
七種最不安全的網(wǎng)絡(luò)管理員之六:視網(wǎng)絡(luò)為私有財(cái)產(chǎn)者
正如名字所示,網(wǎng)絡(luò)被該類管理員視為私有財(cái)產(chǎn)。任何有可能影響網(wǎng)絡(luò)平穩(wěn)運(yùn)行的事情都會使他激動不已。你可能會認(rèn)為這是件好事情,但是“私有財(cái)產(chǎn)者”做得有些過份了。他會保留詳盡的日志來說明網(wǎng)絡(luò)的性能達(dá)到了100%。但這是在幾乎沒有任何的網(wǎng)絡(luò)資源分配給普通應(yīng)用的情況下才能達(dá)到的。
七種最不安全的網(wǎng)絡(luò)管理員之七:利用工作之便玩游戲者
這是危險的網(wǎng)絡(luò)管理員中最稀少的類型,可能也是最友好的一類。他們過去常常大量地出現(xiàn)在學(xué)術(shù)界。通常網(wǎng)絡(luò)上有足夠的冗余空間,一些學(xué)生會利用它們進(jìn)行論文或者研究工作。但是,現(xiàn)在這些冗余空間的主要功能卻是為學(xué)校中負(fù)責(zé)IT設(shè)備的管理人員提供了一個游戲平臺。
大多數(shù)網(wǎng)絡(luò)資源只提供給那些以“管理員”身份登錄的人, 這些人會定期在網(wǎng)上聯(lián)機(jī)對戰(zhàn),在游戲中他們以各種富于高度想象力的手段使對方從網(wǎng)絡(luò)上消失。
今天,由于廉價的小路由器和交換機(jī)唾手可得,這些人也可以在家中進(jìn)行游戲。經(jīng)過了在機(jī)房的一天工作后,沒有什么比在網(wǎng)絡(luò)世界進(jìn)行幾小時的游戲更能令他們感到放松的了。
【推薦閱讀】
◆分解IT運(yùn)維管理安全五大防范秘籍
◆IT運(yùn)維管理:保障網(wǎng)絡(luò)安全的六法則
◆安全準(zhǔn)入控制的思考-泛普BTNM準(zhǔn)入管理設(shè)計(jì)思路
◆網(wǎng)管軟件專區(qū)
◆IT運(yùn)維管理專區(qū)
本文來自互聯(lián)網(wǎng),僅供參考