حماية أنظمة التشغيل (Windows, Linux, macOS) من التهديدات الأمنية
في إطار حماية أنظمة التشغيل، تأتي إدارة حسابات المستخدمين والتحقق من الهوية كخط دفاع أساسي. فالمستخدمون هم نقطة الدخول الأولى إلى النظام، وأي ضعف في إعداد أو تأمين حساباتهم يُعد ثغرة مباشرة قد تُستغل في تنفيذ هجمات واختراقات.
تشمل إدارة الحسابات دورة حياة المستخدم داخل النظام، بدءًا من الإنشاء وصولاً إلى التعطيل:
أدوات الإدارة:
adduser, usermod, passwd, و deluser.هي عملية التأكد من هوية المستخدم قبل منحه صلاحية الوصول للنظام، وتعتمد على عدة أساليب:
تُعد الخطوة الأولى في التحقق، ويجب أن تكون: قوية، متجددة دوريًا، وأن يتم تفعيل ميزة القفل التلقائي للحساب بعد محاولات فاشلة.
تعتمد على أكثر من عامل للتحقق (مثل: كلمة المرور + رمز من الهاتف)، وتُعد ضرورية لحماية الأنظمة الحرجة.
تُؤَمِّن هذه السياسات عمليات تسجيل الدخول والخروج من النظام:
| الممارسة | الغرض منها |
|---|---|
| تعطيل الحسابات غير المستخدمة | تقليل عدد الحسابات التي يمكن استغلالها. |
| مراجعة دورية للصلاحيات | ضمان ملاءمة الصلاحيات لدور المستخدم الفعلي. |
| فرض التسجيل عبر قنوات آمنة | مثل SSH في Linux وRDP مع مصادقة قوية في Windows. |
| تقييد الدخول الجغرافي | منع الوصول من مواقع مشبوهة أو خارج نطاق المؤسسة. |
يُمكنك استخدام أداة Local Security Policy في نظام Windows لضبط سياسات الحسابات.
الخطوات:
secpol.msc من خلال قائمة التشغيل.3 (عدد محاولات الدخول الفاشلة).30 دقيقة.الهدف: فهم كيفية تطبيق سياسات المصادقة بشكل عملي لمنع هجمات التخمين.
بنهاية هذه الوحدة، ينبغي أن يكون المتعلم قادرًا على: