Мы пароли не меняли!, Рассказ про сегодняшнее рабочее утро

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) « Первая ... 3 4 [5] 6   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
MECHLAB
18.09.2015 - 15:30
0
Статус: Offline


Ярила

Регистрация: 22.08.15
Сообщений: 4701
Цитата (soyuzpotreb @ 18.09.2015 - 15:06)
если домен, то он не даст сделать такой простой пароль если не менять политики. или автор сочиняет, или они умом тронулись и поменяли групповые политики.хм. правду знает только кот с лампой.
"Требуется минимум 7 символов для пароля Windows (Windows Server 2003 домены и более поздние версии)
Пароль должен содержать 3 из следующих 4 типов символов: символы верхнего регистра латиницы, символы нижнего регистра латиницы, цифры и специальные символы ($!@*…)
Новый пароль должен генерироваться за 42 дня, чтобы сохранять активность учетной записи
Пароль невозможно использовать повторно до тех пор, пока не будет создано 24 других пароля"
ну а если там рабочая группа то может они подняли домен и отсюда весь сыр бор со сменой паролей ? но опять же 12345 не прокатит по ГП
или они учеткам в рабочей группы поскидывали всем пароли чтобы им проще было на серваке шары организовывать. ну и 12345 конечно не дело. был один сервачок на моей памяти который смотрел во внешку, и до которого я сразу не добрался. так вот в нем был юзер "админ" с паролем 12345, но к счастью у пользователя небыло административных прав потому что он был просто администратором. Но "хацкер" за каким то хреном поставил торрент качнул несколько фильмов и игрушку установил ее, ну и плюс куча сканеров и прочей ботвы чтобы уже через нас дальше искать жертв.. незнаю нах ему, гамать через рдп чтоли хотел. вобщем темная история. хорошо мне вовремя задали вопрос что за херня появилась на рабочем столе, шару не потер или еще что нужное и на том спасибо. это о вреде про пароли 12345 и стандартные имена юзеров.
но был и другой плохой случай когда такой же сервак с РГ из внешки зашли бухом с паролем 12345, и к херам собачьим зашифровали все 1с базы. и приложили вымогательственное письмо. так что нужно быть аккуратным в вопросах безпасности оно может стоить больших денег.

"так вот в нем был юзер "админ" с паролем 12345, но к счастью у пользователя небыло административных прав потому что он был просто администратором"
- вот уж действительно "вобщем темная история" lol.gif
 
[^]
Psiho
18.09.2015 - 15:41
0
Статус: Offline


Ярила

Регистрация: 20.03.07
Сообщений: 1269
Во-первых, примыкаю к тем, кто понял записку правильно. От 1 до 5 это 12345
Во-вторых, если делалось все с одного компа, то вроде как домен. С отключенной политикой сложности пароля. Но скинуть пароль юзеру может понадобиться только в одном случае - если требуется зайти под ним в систему. А вот зачем это было - хз. Настройки интерфейса меняли? Так это опять через политику можно сделать.

Это сообщение отредактировал Psiho - 18.09.2015 - 15:43
 
[^]
MadMikeF
18.09.2015 - 15:42
4
Статус: Offline


Ярила

Регистрация: 1.03.13
Сообщений: 3111
Сдается мне, что эту парочку нужно бить чем-то тяжелым по голове, чтобы выбить манию величия и прочий хлам из их головы. Менять что либо в продуктивной системе (за которую не ты ответственный) без согласования - это какой-то саботаж dont.gif
 
[^]
Alekzan
18.09.2015 - 15:57
1
Статус: Offline


Шутник

Регистрация: 22.06.15
Сообщений: 82
Цитата (ruslan3967 @ 18.09.2015 - 19:23)
нормальные такие пароли у вас... 12345
у нас небольшая контора была, один сервак, так я всем выдал такие пароли что они плевались но ели кактус...
Зато никаких косяков... За неделю каждый свой пароль выучил.

Представь если бы они им нормальные пароли запилили, пиздец, предприятие встало бы на пол года)

Это сообщение отредактировал Alekzan - 18.09.2015 - 15:59
 
[^]
Mart1z
18.09.2015 - 16:05
1
Статус: Offline


Ярила

Регистрация: 14.12.11
Сообщений: 1552
Мда, для тех, кто считает, что предприятие у них не секретное и пароли им не нужны, не забывайте про троллей, которые любят форматнуть все данные, либо зашифровать ради прикола, либо с требованием бабла.
Сколько раз уже с этим сталкивался, обои на компе с матерными словами, все данные удалены, куча вирусов, естественно спасали бэкапы, но иногда бэкап находится на той же машине, либо бэкапятся раз в неделю/месяц и т.д.
 
[^]
Romantik2
18.09.2015 - 16:11
1
Статус: Offline


Балагур

Регистрация: 7.11.11
Сообщений: 819
Я, в бытность, когда работал админом, говорил пользователям, что при смене пароля нужно ввести не менее 7-ми символов, но не более 128. Некоторые впадали в ступор )))))
 
[^]
Alekzan
18.09.2015 - 16:13
-1
Статус: Offline


Шутник

Регистрация: 22.06.15
Сообщений: 82
Как? Как вы вообще пользуетесь компьютером?
 
[^]
Diana21
18.09.2015 - 16:16
0
Статус: Offline


Гуматехнариус

Регистрация: 11.03.13
Сообщений: 4940
Цитата
Те пытаются войти в сеть, используя свои старые логины и написанный в красивой инструкции новый пароль. Так вот для чего я и решил написать столько букв - для вопроса. Чтобы вы подумали, увидев "пароли у всех от 1 до 5-ти"? Я, как и все остальные, решили, что это или "1", или "2" или... и так далее до пяти.

А разве пароль может состоять из одного знака?
 
[^]
impel1o
18.09.2015 - 16:19
2
Статус: Offline


Весельчак

Регистрация: 4.06.15
Сообщений: 102
ммм интересная у вас организация однако..........давно таких не встречал
 
[^]
Khotuas
18.09.2015 - 16:33
0
Статус: Offline


Хохмач

Регистрация: 27.05.14
Сообщений: 110
а я подумал, что пароль "отодногодопяти" biggrin.gif
 
[^]
SBrute
18.09.2015 - 16:35
1
Статус: Offline


Ярила

Регистрация: 29.03.14
Сообщений: 3681
У друга малолетние вымогатели, используя голландский прокси и какую-то примитивную софтину, сломали сервер. Логин был Manager и пароль 123456 (куда более взломостойкий, чем тот, что установили вам мальчик с девочкой, согласитесь).
Ломали тупо перебором логинов и примитивных паролей, меняя айпи раз в пять минут. Угадали. Зашли через rdp и удалили все, на что были права у пользователя Manager и запросили штуку баксов за восстановление.
"Ваши файлы у нас - гоните бабосики!" - сказали школьники.
Им, кстати, повезло - там никто и никогда бэкапов не делал. Шеф слишком умный.
Пришел, посмотрел логи и послал их нахуй. Во-первых, ничего они никуда не сливали, просто все тупо удалили. Во-вторых, easy recovery восстановил все, что того стоило.
История длинная, конечно, за что извиняюсь. Но она о пароле от 1 до 5 (6).
 
[^]
dron1978
18.09.2015 - 16:51
0
Статус: Offline


Юморист

Регистрация: 12.10.10
Сообщений: 495
Не знаю, что у Вас за ***** админы, как и бывший, так и мальчик - девочка, почему у меня на сетке не имеющей прямого выхода в инет, только с виртуалок, пользовательские пароли меняются ежемесячно самими пользователями принудительно, так и еше политикой требуется указание не менее 6 символов, где обязательно присутствие в различных регистрах букв и цифр, запрещение 1 повторения, т.е. тот же пароль не назначишь.

Я так понимаю, что говорить о хэшированной передаче пароля вообще не приходится!

А уж Админский с отдельной политикой и на 2 недели, там обязательно не менее 8 символов с запрещением 3 повторений, т.е., домен помнит 3 последних пароля и отвергает их.

Я уже не говорю про запрещение политикой Qwerty и аналогов при любых раскладах, хотя QWERPassw0 прокатит, но попробуй подобрать, я уже не говорю, что логины по умолчанию или заблокированы или переименованы

Добавлено в 16:57
Цитата (impel1o @ 18.09.2015 - 16:19)
ммм интересная у вас организация однако..........давно таких не встречал

Самое интересное будет, когда бухи будут орать, верните все по старому, при выправлении ситуации, мне помогло написание инструкции по ИБ, где при недостаточной сложности пароля, весь нанесенный ущерб покрывался за счет пользователя, бухам сразу по новому захотелось lol.gif

Это сообщение отредактировал dron1978 - 18.09.2015 - 16:52
 
[^]
Nichls
18.09.2015 - 19:01
0
Статус: Offline


Ярила

Регистрация: 14.01.14
Сообщений: 4640
IP-шничек ваш внешний можно в студию cool.gif
 
[^]
Kettarien
18.09.2015 - 19:29
-7
Статус: Offline


Приколист

Регистрация: 9.04.14
Сообщений: 228
Какие нах админы, нах они нужны... Админ - тот же сантехник, только пафоса и гонору дохрена.

Когда купили мне казенный комп, первым делом снес операционку, бо в ней безопасники какую-то хрень впихнули. Наверно чтоб смотреть чем я на работе занимаюсь.
Поставил вместо 7ки - Зеленый Чай с Мятой (Mint Mate), позакрывал лишние порты, пароль 10 знаков, раздел с данными зашифровал.
Пусть теперь гадают работаю я или анекдоты читаю или шабашку конкурентам клепаю. Пока ни у кого из админов шило не доросло до достаточных размеров, чтоб приехать и посмотреть на комп вживую.

На моем рабочем месте всегда будет стоять только мной поставленная ОСь и мной поставленный софт.
 
[^]
Autolin
18.09.2015 - 19:46
0
Статус: Offline


Приколист

Регистрация: 19.03.15
Сообщений: 319
Так надо лечить bdsm.gif и поджопник кирзачем им в понедельник.
 
[^]
romaniv
18.09.2015 - 20:28
0
Статус: Offline


Ярила

Регистрация: 21.05.13
Сообщений: 5604
Цитата (Murom73 @ 18.09.2015 - 10:32)
В середине 90-х три года работал на госпредприятии. Мой начальник (он же Главный админ) использовал какой-то очень длинный пароль. Я его как-то спросил не тяжело ли ему запоминать такие длинные пароли? Тем более что пароль в обязательном порядке менялся раз в три месяца. Оказалось, что он выучил какую-то поэму на английском!!! языке и паролем у него были целые строчки из этого произведения. Название поэмы он, естественно, мне не сказал  biggrin.gif  А Вы говорите "12345".

Зачем английские поэмы?

CtvbyjubqgzNb[eq#@
Код
СеминогийпЯтихуй№"


И запоминается легко lol.gif
 
[^]
чегевара21
18.09.2015 - 20:34
-1
Статус: Offline


Хохмач

Регистрация: 6.11.10
Сообщений: 653
Пост х=уйня , не читайте.
 
[^]
tarasikova
18.09.2015 - 22:44
0
Статус: Offline


Юморист

Регистрация: 24.10.13
Сообщений: 474
Цитата (polovina @ 18.09.2015 - 11:15)
Цитата
Чтобы вы подумали, увидев "пароли у всех от 1 до 5-ти"? Я, как и все остальные, решили, что это или "1", или "2" или... и так далее до пяти.


Серьезно? Вы подумали, что пароль для входа "1"?
Лично мне почему-то сразу понятно, что 12345.

И нет, я не девочка, рисующая котика)

Меня тоже удивил вопрос:)
Все же понятно! )
 
[^]
Gert
19.09.2015 - 01:02
2
Статус: Offline


Обитатель инкубатора

Регистрация: 4.05.14
Сообщений: 5718
Я бы этих мальчика и девочку шнурком от мыши отхлестал до насыщенно-синих тонов! "Обезопасили" по типу "спрятать на видном месте"?
Я пароли придумываю русскими словами, а потом получившееся разбавляю рендомными символами.

например: собакажретбяку > меняем раскладку> Cj,frf:HTN,zre > добавляем случайные символы> готово> Cj,5frf:*HT@N,zre^


Это сообщение отредактировал Gert - 19.09.2015 - 01:09
 
[^]
maldalik
19.09.2015 - 05:25
0
Статус: Offline


Юморист

Регистрация: 2.07.15
Сообщений: 2379
Цитата (ruslan3967 @ 18.09.2015 - 11:23)
нормальные такие пароли у вас... 12345
у нас небольшая контора была, один сервак, так я всем выдал такие пароли что они плевались но ели кактус...
Зато никаких косяков... За неделю каждый свой пароль выучил.

Или бумажку с ним под клаву положил.
 
[^]
шарикофф1981
19.09.2015 - 06:32
0
Статус: Offline


Ярила

Регистрация: 26.12.12
Сообщений: 1228
Рисунок хорош!-прямо как у Чижикова!
 
[^]
tcp1
19.09.2015 - 08:25
0
Статус: Offline


Ярила

Регистрация: 12.06.12
Сообщений: 2067
Цитата (ruslan3967 @ 18.09.2015 - 11:23)
нормальные такие пароли у вас... 12345
у нас небольшая контора была, один сервак, так я всем выдал такие пароли что они плевались но ели кактус...
Зато никаких косяков... За неделю каждый свой пароль выучил.

Ага, а пользователи этот пароль на стикер и на монитор. Пользователей не найебешь cheer.gif
А вообще практика сложных правил для паролей и частой их смены дискредитирует саму идею паролей, возможности человеческого мозга ограничены увы.
 
[^]
N1ckR1mer
19.09.2015 - 09:39
0
Статус: Offline


Хохмач

Регистрация: 19.04.12
Сообщений: 777
Цитата (nehochy @ 18.09.2015 - 11:19)
Что то я нифига не понял этой истории, если есть АД зачем весь этот геморой? можно было проставить, что бы затребовал смену пароля при следующем входе.

Так при наличии АД дефолтная политика безопасности не даст поставить пароль 12345. Либо они до кучи ещё лазили в GP.
 
[^]
bender376
19.09.2015 - 09:45
1
Статус: Offline


Ярила

Регистрация: 1.08.13
Сообщений: 12701
Цитата (skripun @ 18.09.2015 - 11:28)
гони их к черту безопасников таких в ремесленную лавку она пусть рисует а он танцует))), посмотри мож терминалку с пасом 123 на внешнюю пробросили для удобства руления)))
добавь еще админа своего на всякий в домен, и пригрози анальной карой если на нем что то сменится.

была одна контора у меня крупная, я только работать в нее пришел, захожу а там на внешке висит терминальный сервак с базами бух зуп и еще одна база с перс данными пол города))))))))))) сказать я прихуел ничего не сказать.
логин администратор пароль 1 Карл бля 1, и ни одного бекапа)

До сих пор загадка - как такие люди с таким мизером знаний умудряются устраиваться на работу и получать за это еще и неплохие зарплаты. Ну как мля???
Зато специалист, знающий и все умеющий - хер куда устроишься и заебут 100500 собеседованиями moderator.gif
 
[^]
Azimut
19.09.2015 - 10:27
0
Статус: Offline


Ярила

Регистрация: 30.10.10
Сообщений: 8117
Цитата (ruslan3967 @ 18.09.2015 - 11:23)
у нас небольшая контора была, один сервак, так я всем выдал такие пароли что они плевались но ели кактус...
Зато никаких косяков... За неделю каждый свой пароль выучил.

Чаще всего после навяливания сисадмином сложных паролей, народ просто записывает из на клейком листочке и наклеивает их на монитор shum_lol.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 53098
0 Пользователей:
Страницы: (6) « Первая ... 3 4 [5] 6  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх