информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Сетевые кракеры и правда о деле ЛевинаСтрашный баг в WindowsSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / miscellaneous
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Нда... Вот что скажу: 07.03.02 09:45  Число просмотров: 1010
Автор: Lurga Статус: Elderman
<"чистая" ссылка>
По пунктам...

1) > Согласись, что ты не супермегагуру, и сеть твоя не идеально
> настроена? я вот готов признать это безоговорочно в
> отношении себя. Можно ведь разрюхать политику безопасности
> и политику пользователей винНТ/ХР так чтобы пользователи
> МОГЛИ делать только то что им МОЖНО.
Согласен, конечно. Прикол только в том, что о такой штуке, как домен, в этой конторе и не слыхали, а машины дохлые до такой степени, что я удивляюсь, как они ещё Вынь-95 тянут. Все политики, которые установлены, остались от прежнего админа. Менять что-либо -- НЕТ ВРЕМЕНИ! Контора находится в институте, в восемь вечера собирают ключи и всех пинками выгоняют из комнат. В выходные руководство отчего-то упорно берёт заявку до четырёх часоввечера; после того, как юзера расходятся, удаётся посидеть от силы час-полтора.

2) > Теперь второй пункт. То что юзеры сели тебе на шею и
> свесили ноги, бьют пятками по бокам, тоже наполовину твоя
> проблема. То что начальство не дает денег на железо - твое
> неумение приводить веские аргументы. Пример: я решил, что 1
> сервер на 60 компов на котором и веб и почта и прокся и
> ПДЦ, это лажа. но денег начальство не дает. превышаю трафик
> инета, получаю штраф от прова и крик начальства. говорю -
> взломали нас. Начальство: млин! гады , как посмели? кто
> виноват? (к слову, слова "хакер" все чайники боятся как
> налоговой, спасибо нашей @#$%^! прессе) , звоню при
> начальнике провайдеру и жалуюсь на "хакеров", задаю вопрос,
> строя из себя наивняк: "как защититьтся имея один сервер
> под виндовз и без файрвола(аппаратного) - пров,
> естесственно, говорит - только Юникс спасет отца русской..
> далее по тексту, начальник слышит тоже самое слово "Юникс"
> которое слышал перед этим от меня. Провайдер для него
> непререкаемый авторитет. Он готов. Дамп моде ОН. Ему уже
> срочно нужен юникс. деньги на сервер выделены к вечеру. То
> что на этом сервере стоит та же НТ с програмным файрволом,
> ему до фени, он уже забыл чем она отличается от юникса, и
> сам юник он уже путает с проксей и файрволом. Он доволен,
> штрафов больше нет.
> Надеюсь понятна аналогия. как я понимаю это самая
> примитивная соц. инженерия и шантаж. Да это не круто. да
> это не сверх профессионально.
Хм... Как тебе сказать... Обнаруженный случай хакерства (неединичный), причём в рамках локалки -- хороший довод для того, чтобы задуматься о смысле жизни, как ты считаешь? Развернул активную деятельность по недопущению подобного впредь и отлову означенной особи, по совещанию с руководством, ессно. Крутил их на покупку сиди-райтера для бэкапа базы... И что вы себе думаете? Дня два спустя зовут к шефессе: "Виталик, я верена, что это был глюк программы. Проверь." 8-( ) Хрен с вами, родимые, проверю. Проверил. Фига там, не бывает таких глюков, чтобы избирательно выкашивались всяческие заманчивые записи из базы данных. Сказал руководству. Оно обещалось подумать... 8-///////////
Дальше. Ответ Чемберлена на любые попытки выяснить, какого хрена юзера не учат Винду и прочую лажу: "Нам за это деньги не платят. Это твоя работа. А мы тебе деньги на зарплату зарабатываем." После такого язык не поворачивается что-либо сказать...
Короче, уволился я. Нашёл другую работу -- деньги те же, геморроя меньше. Плюс И-нет по двум выделенкам... Буду Юникса учить. ;)))
<miscellaneous> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 1 s   Design: Vadim Derkach