In de Security Tip van de week geeft elke week een andere professional, expert, onderzoeker of lezer een security tip. Persoonlijke tips, variërend van het veilig configureren van Windows, een handige security tool of het juist instellen van een firewall, waarmee de tipgever zijn systeem, applicatie of netwerk veiliger maakt.
Heb jij ook een leuke, originele, maar bovenal goede security tip die niet mag ontbreken, stuur dan een mail naar redactie@security.nl.
Deze week de tip van Klaas Van Buiten
Meld je niet aan als 'administrator' of 'root'
Tenzij er echt geen andere mogelijkheid is om voor jezelf of je bedrijf aanpassingen te doen aan je systeem, werk dan met een account dat je daarvoor hebt aangemaakt dat net voldoende rechten heeft en niet met root (A/L) respectievelijk administrator.
Zo'n account krijg je bij de meeste Mac OSX-releases automatisch (althans degene die ik ken [zit nog op het oude vertrouwde 10.6] en bevindt zich in de groep met de naam 'Staff'). Met behulp van het sudo-commando kun je vrijwel alles. Mocht je zover willen gaan dat je diep in je systeem wil ingrijpen, wat mij nog niet is overkomen en je wilt root toch activeren en zelfs gebruiken, doe dat dan offline en sluit na een uitvoerige test je systeem helemaal af, herstart en maak nogmaals een veiligheidskopie. Vooraf had je dat natuurlijk al gedaan mag ik hopen.
Bij Windows was het, wat ik me van Vista nog kan herinneren, een klein beetje anders: Ik had hier voor onder andere FreeBasic het account administrator echt nodig.
Ik heb voor diverse klusjes een stuk of vijf accounts aangemaakt met redelijke rechten, zoals het gebruiken van objecten en applicaties, alleen lezen van (een selectie van) gegevens en te hooi en te gras wat mogelijkheden om in hun eigen mappen wat toe te voegen, te veranderen en bij uitzondering te wissen.
Ook hier weer: maak zowel vooraf als achteraf één of meer veiligheidskopieën van met name gegevens, syste(e)m(en) en wat dies meer zij. Sla ze op USB, DVD en/of 'in een cloud' op. Naar je eigen mail-adres(sen) sturen als bijlage kan natuurlijk ook.
Klaas van Buiten is een MetaDataBase Administrator & ICT Consultant.
Dit artikel is geschreven op persoonlijke titel van de auteur en reflecteert niet noodzakelijk de zienswijze van Security.NL.
Deze posting is gelocked. Reageren is niet meer mogelijk.