יום חמישי, 31 במרץ 2016

זהירות מוירוסים - הודעה 2 למשתמשים

בהמשך לפרסום הקודם, להלן הודעה נוספת ששלחתי למשתמשים בנושא וירוסים,
וקישורים חשודים.




שלום לכולם.

 

בהמשך להודעה הקודמת, להלן מספר קישורים בנושא וירוס כופר.

אבל לפני שאני מבקש מכם ללחוץ על הקישור אני מזכיר שיש להיזהר לפני פעולות כאלו.

אז מספר טיפים איך בודקים אם ההודעה והקישורים לגיטימיים:

 

האם ההודעה הגיעה ממישהו שקשור לנושא שלה?

האם ההודעה קשורה לנושאים שעל הפרק בין שולח ההודעה אליכם?

האם הקישור מצביע לאתר מוכר כגון mako/ynet והאם האתר הזה קשור לנושא ההודעה?

האם מבקשים מכם בתוך ההודעה לבצע פעולה מסויימת או למסור מידע רגיש?

אם כבר החלטתם ללחוץ על הקישור ומופיעה בקשה לביצוע התקנה או פעולה במחשב, יש לעצור ולבטל.

 

לפני שלוחצים על הקישור, יש להצביע עליו עם העכבר ולבדוק האם הכתובת שמופיעה בהודעה היא גם הכתובת של הקישור עצמו.

דוגמא לקישור לגיטימי תצביעו עליו ותראו שהוא מפנה לאותו מקום עוד לפני שלוחצים:


דוגמא לקישור מזויף (תצביעו עליו ותראו שהוא מפנה לכתובת אחרת):


 

ועכשיו להלן מספר קישורים (לגיטימיים) בנושא ההתקפות של וירוס כופר בתקופה האחרונה, כדאי לקרוא ולהבין את הסיכונים ודרכי מניעה:

 

מאמר של חברת אנטי וירוס eset:

תוכנת הכופר Locky מאיימת להשתלט על ישראל


 

מאמר נוסף של eset לגבי וירוסים בטלפונים ניידים:

עלייתן של תוכנות הכופר לאנדרואיד


הערה שלי לגבי טלפונים ניידים – העיקרון הפשוט הוא כמו במחשב,

להיזהר מפתיחת קישורים חשודים, ולא להתקין תוכנות ממקור מפוקפק.

 

מאמר נוסף בנושא וירוס כופר:


 

בברכה

יזהר הורביץ

מנהל רשת

זהירות מוירוסים - הודעה למשתמשים

שלום למבקרים באתר.
להלן הודעה ששלחתי למשתמשי מחשוב אצל אחד הלקוחות שלי.
אני ממליץ למנהלי רשת לשלוח הודעות דומות בארגון כדי להגביר מודעות והבנה של העובדים לאיומים, ואיך הם יכולים וצריכים לעזור בהגנה על מערכת המחשוב בעבודה וגם בבית.

הודעה 1:


שלום לכולם.

 

בתקופה האחרונה יש יותר ויותר וירוסים שמסתובבים ברשת ופוגעים במחשבים ביתיים וארגוניים כאחד.

חלק גדול מהוירוסים הוא מסוג "כופר" שמטרתו לנעול את קבצי המידע בסיסמא ולדרוש תשלום עבורם,

ויש גם סוגים אחרים של וירוסים, טרויאנים והונאות רשת אחרות שמטרתם להשתלט על המחשב או להוציא מידע רגיש.

 

עלינו כמשתמשים במערכות להגן על עצמנו במספר דרכים ומעגלי אבטחה שונים.

 

* המעגל החיצוני הוא מערכות שבאחריות מחלקת המחשוב, כגון firewall/mail relay וכו',

שתפקידן לסנן חלק מהתעבורה לפני שמגיע למשתמשים.

מערכות אלו מבצעות סינון ראשוני אך אינן יכולות לזהות בזמן ולעצור את כל האיומים.

 

* מעגל אבטחה נוסף הוא תוכנת אנטי וירוס שמותקנת במחשב של המשתמש.

יש לוודא שהתוכנה פעילה ומעודכנת, אך גם היא לא יכולה לזהות ולעצור את כל האיומים החדשים.

אנו משתמשים בתוכנת eset, להלן דוגמא של סמל התוכנה ותאריך עדכון שמופיע כשמצביעים עליו.

מומלץ שכל אחד יבדוק במחשב שלו אם מותקן אנטי וירוס ומה תאריך העדכון.

 

* המעגל השלישי והחשוב ביותר – הוא התנהגות של כל אחד מאיתנו שמשתמש במחשב.

יש להקפיד על זהירות רבה במיוחד לגבי הודעות EMAIL חשודות אך גם בגלישה באינטרנט או שימוש ב diskonkey .

העקרונות הם פשוטים יחסית, כגון:

+ במידה שיש קובץ מצורף, לחשוב פעמיים לפני שפותחים אותו.

+ במידה שיש קישור לאתר חיצוני, לחשוב פעמיים לפני שלוחצים עליו.

+ במידה שבמהלך גלישה באינטרנט או פתיחת קובץ מופיעה בקשה לאישור ביצוע של פעולה מסוימת במחשב, יש לעצור ולא לאשר בלי שמבינים בדיוק במה מדובר.

+ במידה שמקבלים הודעות דואר עם הנחיות ובקשה לבצע פעולה מסוימת או למסור מידע, לחשוב ולחשוד פעמיים. לבדוק במה מדובר.

גם אם ההודעה מגיעה כביכול ממישהו מוכר יש להפעיל הגיון בריא ולבדוק לפני שמתייחסים כי יש מקרים רבים של הונאות והתחזות ברשת.

 

אנא תקפידו על שימוש בטוח וזהיר במחשב, במיוחד בעת שימוש בדואר אלקטרוני ובאינטרנט.

 

כמו כן במידה שזיהיתם בעיה או משהו חשוד יש לפנות מידית למחלקת המחשוב לבדיקה,

ובמקביל לנתק את המחשב מהרשת כדי למנוע פגיעה במחשבים ושרתים אחרים עד שבודקים במה מדובר.

 

יזהר הורביץ

מנהל רשת

יום ראשון, 14 בספטמבר 2008

ברוך לחג

בכל שנה לקראת החגים (בעיקר ראש השנה ופסח), אנו בתור מנהלי מערכות מחשוב נתקלים בפקקי תנועה ועומסים חריגים על שרתי הדואר וחיבורים לאינטרנט, שגורמים לתקלות ואף השבתות שלהם לפרקי זמן ארוכים.
כמו כן אנו נתקלים בהרבה ברכות שבחלקן הגדול לא מייצגות כוונה אמיתית או חשיבה של השולח על הנמען – למשל כשמקבלים ברכה שמתחילה ב
FW FW FW FW
אז אפשר להבין איך היא התגלגלה אלינו וכמה תשומת לב הושקעה בה.
כנ"ל במקרה שמקבלים את אותה מצגת מדהימה מאנשים שונים.

במאמר זה ברצוני לפרט מהם הגורמים לבעיות, ועל פעולות שאני ממליץ כדי לצמצם אותן ולהימנע מהן.
המלצות אלו מתאימות לכלל ימות השנה ויכולות למנוע גם בעיות ועומסים שלא קשורים לחגים.


תיאור הבעיה:

משתמשים רבים שולחים ברכות לחג, שכוללות קבצי מולטימדיה מצורפים (תמונות, סרטונים, מצגות וכו').
הקבצים האלו הם גדולים יחסית – בדרך כלל בין 1MB ל 10MB .
במקביל הברכות נשלחות לתפוצה גדולה – המשתמשים בהרבה מקרים ינסו לשלוח לכל ספר הכתובות שלהם.
נניח שמשתמש מסויים שולח הודעה בגודל של 5mb לתפוצה של 200 נמענים, דרך שרת הדואר של הארגון. במצב הרגיל השרת צריך לשלוח כ 1000mb מידע החוצה, דרך ה UPLOAD של החיבור לאינטרנט.
אם מדובר למשל על חיבור במהירות 5000/500kbps , אז הודעה כזו אמורה להעמיס את ה UPLOAD למשך כ 4.5 שעות (!)
להלן הנוסחה לחישוב למי שרוצה:

Message size in MB * 1000 * 8 * Number of recipients
_____________________________________________
Upload speed in KBPS * 3600

עכשיו תעשו חשבון מה קורה כש 10 או 100 משתמשים או יותר שולחים ברכות לחג באותו יום או אפילו באותו שבוע – למשל 10 משתמשים ששולחים בממוצע הודעה אחת של 5mb ל 200 משתמשים, עלולים להעמיס קו של upload 500kbps למשך כמעט 48 שעות רצוף(!)

הבעיה הזו מופיעה באופן יותר משמעותי אצל ספקי האינטרנט, לכן גם אם אצלנו ברשת הכל שקט – ייתכנו שיבושים בחיבורי אינטרנט ותעבורת דואר בגלל העומס אצל הספקים בתקופה של כשבועיים לפני החג.


המלצות – איך להימנע או לצמצם את הבעיות:

כעת נעבור על רשימת פעולות שאני ממליץ לבצע כדי לצמצם את הבעיה.
מי שרוצה להוסיף – מוזמן לרשום תגובה למאמר עם הטיפים שלו.


1. הגברת מודעות ושיתוף פעולה עם המשתמשים

כמו בהרבה דברים אחרים שקשורים לניהול מערכת המחשוב, אחת הפעולות הראשונות והחשובות היא לשתף את המשתמשים בבעיה ובפתרון.
הגברת המודעות של המשתמשים למה שקורה היא תמיד דבר טוב – וככל שהם מבינים יותר כך תעלה רמת שיתוף הפעולה, וזה נכון גם במקרה הזו וגם בנושאים אחרים כמו למשל ענייני אבטחה והגנה מוירוסים/טרויאנים.
כדאי להוציא מכתב קצר למשתמשים שמסביר על הבעיה, ונותן להם טיפים איך להימנע ממנה.

להלן כמה דברים שאפשר להסביר ולבקש מהמשתמשים בארגון:

א. אין צורך שכל משתמש בארגון ישלח ברכות לחג לכל אנשי הקשר שלו.
במקום זה – מי שרוצה וחושב שזה מועיל שישלח ברכה לרשימת אנשי קשר מצומצמת שרק קשורים אליו, ואם רוצים ברכה ארגונית אז שמישהו אחד ישלח בשם כלל הארגון, בתיאום עם מנהל המערכת כדי לבדוק איך לבצע את זה מבחינה טכנית.
כלומר – שהמשתמש ידע לא לשלוח סתם לכל ספר הכתובות שלו, אלא רק לאנשי קשר שהוא בוחר באופן סלקטיבי. או שלא ישלח בכלל.

ב. כששולחים הודעת דואר, במיוחד לרשימת תפוצה, יש לשים לב לגודל הקבצים המצורפים.
הודעה גדולה גורמת לעומס בהתאם.
לכן יש להקפיד לשלוח ברכה שכוללת טקסט בלבד, למשל מספר חרוזים קצרים או ברכה אישית שיוצאת באמת ממה שכתב אותה.
אם רוצים לצרף קובץ אז לבדוק היטב את הגודל שלו – שיהיה לא יותר מ 200kb .

ג. מערכת הדואר של הארגון מיועדת לענייני עבודה – מי שרוצה לשלוח קבצים גדולים לקרובים שלו, מתבקש להשתמש בדואר הפרטי שלו בבית.

ד. אפשר להפנות את המשתמשים למאמר הזה, או מאמר אחר בנושא שאתם או מישהו אחר כתב.

ה. יש להנחות את המשתמשים למחוק את הברכות שהם קיבלו עם קובץ מצורף – על מנת שלא יתפסו מקום על השרתים.

ו. לסיכום – יש להדגיש למשתמשים שלכל הודעת דואר שהם שולחים או מקבלים יש מחיר - גם אם לא משלמים אותו באותו רגע במזומן. המחיר נקבע בעיקר לפי גודל ההודעה ומספר הנמענים.



2. פעולות ברמת מנהל המערכת:

בתור מנהלי מערכת המחשוב, יש מספר פעולות שכדאי לעשות בשרתי הדואר וציוד תקשורת, על מנת למנוע את המצב שבו חיבור האינטרנט של הארגון מושבת או משובש לזמן ארוך בגלל הברכות לחג.
אני אתייחס בעיקר לשרתי EXCHANGE במאמר הזה, אבל העקרונות מתאימים גם לשרתי דואר אחרים כגון SENDMAIL .

א. הגבלת גודל ומספר נמענים ברמת השרת.

במרבית שרתי הדואר אפשר ורצוי להגביל את המשתמשים על מנת שלא ישלחו בטעות (או במתכוון) הודעות שיגרמו לעומס גדול מדיי.
ההגבלות מתחלקות ל:
הגבלת גודל ההודעה.
הגבלת מספר הנמענים.

בשרתי EXCHANGE 2000/2003 ההגדרות העיקריות נמצאות ב:
System Manager
Global Settings
Message Delivery – Properties
Defaults


אני ממליץ באופן כללי על הערכים הבאים:
Sending Message Size = 10000
Receiving Message Size = 20000 (שלא יהיה קטן יותר ממה שה MAIL RELAY מקבל במידה ויש כזה).
Recipient Limits = 20
כמובן שההמלצות שלי אינן מתאימות לכולם – העיקר שתהיה מגבלה סבירה כלשהי.
יש גם מקומות נוספים שאפשר להגביל, אך אני ממליץ על שימוש ב GLOBAL SETTINGS.
אם יש משתמש מסויים שצריך הגבלה שונה – אפשר להגדיר לו משהו נפרד דרך AD USERS AND COMPUTERS – ב PROPERITES של אותו משתמש.



אפשר לקראת החגים להציב הגבלות מחמירות יחסית, ואחרי החגים לשחרר קצת את הרסן.

בשרתי EXCHANGE 2007 SP1, ההגדרות נמצאות ב:
Exchange Management Console
Organization Configuration
Hub Transport
Global Settings
Transport Settings



ההמלצות שלי הן בדומה למה שכתבתי קודם לגבי EXCHANGE 2000/2003 .
גם כאן אפשר כמובן להגדיר הגבלות שונות למשתמש מסויים, ההגדרה נמצאת במאפיינים של התיבה תחת Recipient Configuration כפי שניתן לראות בתמונה:





ב. שימוש ב SMART HOST של ה ISP .

אני ממליץ – לפחות בתקופה של לפני החגים, שדואר יוצא מהשרת יישלח דרך שרת של ה ISP, ולא ישירות.
המשמעות של הגדרה כזו היא שאם נשלחת הודעה לתפוצה של 20 נמענים – ההודעה יוצאת פעם אחת בלבד דרך ה UPLOAD של חיבור האינטרנט שלך, ומתפצלת אצל ספק האינטרנט במקום אצלך.
כך אפשר להפחית באופן משמעותי את העומס על החיבור לאינטרנט.
לפני שמגדירים שליחה דרך הספק – יש להתייעץ עם התמיכה שלהם, ולשאול את השאלות הבאות:
מה המגבלות על נפח ומספר נמענים? (בהתאם להגבלות האלו תגדיר גם את השרת שלך).
דרך איזה שרת אפשר לשלוח?
האם יש צורך ב SMTP AUTHENTICATION ? מרבית הספקים דורשים הגדרת שם וסיסמא בדואר יוצא.
את ההגדרות עושים ב SMTP CONNECTOR – להלן צילומי מסך:

הגדרת SEND CONNECTOR ב EXCHANGE 2003:





הגדרת SEND CONNECTOR ב EXCHANGE 2007:




ג. הגבלת או חלוקת רוחב פס בציוד תקשורת.

יש מספר פעולות נוספות שאפשר לבצע בשביל להגדיל את רוחב הפס לאינטרנט, ולמנוע או לצמצם מצבים שבהם תעבורה של הדואר תוקעת את כל השאר לזמן ארוך.
להלן חלק מהפעולות שאפשר לשקול:

1. הגדלת רוחב הפס, לפחות של ה UPLOAD.
למשל – לעבור מקו ADSL 2000/200 לקו מהיר יותר, או לטכנולוגיה אחרת כמו ATM, קווי תמסורת וכו'.

2. שימוש בשני קווי אינטרנט במקביל, כאשר הדואר עובר דרך אחד מהם.
אפשר לבדוק את האופציה הזו יחד עם ספק האינטרנט ומי שמנהל אצלך את ה FIREWALL - יש שיטות שונות שמאפשרות חיבור של שני קווים לאינטרנט, אבל במאמר זה לא ניכנס לפרוט שלהן.

3. הגדרות QOS שנותן עדיפות נמוכה לדואר, או משהו דומה שמגביל את תעבורת הדואר רק לחלק מרוחב הפס, וכך לאפשר לשאר הנתונים לזרום.



לסיכום – כדאי להיות מודעים לבעיות הצפויות לקראת החג, כאשר הפעולות העיקריות שאפשר לבצע הן:
* שיתוף פעולה עם המשתמשים על ידי הסברה, הדרכה, ויצירת מודעות לבעיה.
* קביעת הגבלות שימנעו מהמשתמשים לשלוח בטעות דואר גדול לתפוצה רחבה.
* שליחת דואר דרך ספק האינטרנט (בתיאום איתם), שתצמצם את העומס על קו האינטרנט שלכם.
* וכמובן – שנה טובה ומוצלחת לכל מי שהצליח לקרוא עד כאן.

נכתב על ידי יזהר הורביץ
לקראת ראש השנה תשס"ט...

יום שבת, 13 בספטמבר 2008

ספר אורחים - Guest Book

HI.
If you have something to share with myself and other readers, post usefull links, etc, you can write it here.
שלום.
אם ברצונכם לשתף אותי ואת שאר הקוראים במשהו מעניין, קישורים לאתרים טכניים או סתם מה שבא,
אפשר להוסיף כאן תגובה.
ספר האורחים מיועד לתגובות כלליות שלא קשורות למאמר מסויים.
יזהר

Welcome to my new blog

HI.
My name is Yizhar Hurwitz from Israel, and this is my first post here.
I plan to use this blog for IT related articles that I will write and share from time to time (not so often).
Most of them will probably in Hebrew - so if you can't read it, sorry...
Anyway - thank you for vissiting here, and you are invited to visit my modest website as well:
ברוכים הבאים!
שמי יזהר הורביץ, ואני מתכנן להשתמש בבלוג הזה כדי לפרסם מדיי פעם מאמרים טכניים שונים.
תודה שקפצתם לבקר, ואתם מוזמנים גם להציץ באתר שלי ולהוריד מספר תוכנות חופשיות:
להת
יזהר