Москва
+7-929-527-81-33
Вологда
+7-921-234-45-78
Вопрос юристу онлайн Юридическая компания ЛЕГАС Вконтакте

Sicherheit für statisches Routing.

Обновлено 15.09.2025 07:26

Oleg Petukhov, Rechtsanwalt im Bereich des Völkerrechts und des Schutzes personenbezogener Daten, Spezialist für Informationstechnik sicherheit, Schutz von Informationen und persönlichen Daten.

Telegramm-Kanal: https://t.me/datenschutzmit

Die Gruppe im Telegramm: https://t.me/datenschutzmit1

Website: https://legascom.ru

E-Mail: online@legascom.ru

 

#informationssicherheit #informationssicherheit

Um zu verhindern, dass statische Routen auf Routern absichtlich oder unbeabsichtigt geändert werden, müssen Sie folgende Maßnahmen ergreifen: Zuallererst sollten Sie physischen Schutz implementieren, damit die Benutzer keinen Zugriff auf die Router haben. Denn mit physischem Zugriff auf das Gerät werden die Möglichkeiten, unbefugtes Eindringen durchzuführen, viel größer. Beispielsweise können Sie in Cisco Systems-Geräten, wenn Sie physischen Zugriff haben, das Administratorkennwort zurücksetzen, ohne es zu kennen. Um dies zu tun, genügt es, eine Reihe von Manipulationen durchzuführen, die auf der offiziellen Website dieses Herstellers beschrieben sind.

Eine weitere Sicherheitsmaßnahme besteht darin, nur Benutzern, die den Routing- und RAS-Dienst ausführen können, administrative Berechtigungen zu erteilen. Eigentlich ist die Erwähnung von Benutzern hier nicht ganz korrekt, da es für einen normalen Benutzer in der Router-Konfigurationsschnittstelle nichts zu tun gibt. Zumindest in der Schnittstelle des Hardware-Routers. In kleinen Netzwerken wird jedoch oft ein einzelner Server verwendet, der sowohl ein Router als auch ein Dateiserver, ein Server als auch ein Datenbankserver ist. Im Allgemeinen ist eine solche Lösung sowohl in Bezug auf Sicherheit als auch in Bezug auf Fehlertoleranz und Leistung unzulässig. Aber kleine Organisationen haben wenig Geld, also sparen sie an Ausrüstung. Wenn Sie denselben Server verwenden, um mehrere Aufgaben zu lösen, sollten Benutzer nicht über die Berechtigung verfügen, die Routingeinstellungen zu ändern. Für Windows-basierte Maschinen müssen Sie dem Benutzer die Rechte Users ausstellen. Geben Sie den Benutzern auf keinen Fall Administratorrechte, sonst besteht die Gefahr, dass Sie nicht nur unbefugte Änderungen an den Routingeinstellungen erhalten, sondern auch den Server vollständig verlieren.

Dies gilt auch für Linux-Server. Geben Sie normalen Benutzern keine Administratorrechte.