+100M. Ridcully wrote:Рукожопые ойтишнеги, 100%.
Абсурд кому-то свой доменный пароль сдавать.
Увольнять сразу.
+100M. Ridcully wrote:Рукожопые ойтишнеги, 100%.
Абсурд кому-то свой доменный пароль сдавать.
В правильных конторах есть log collection system, у которой админ - совсем другой человекSlonjra wrote:а кто к ним имеет доступ ??? Правильно, опять же админ. И почистить эти логи для него нет проблем.Oleg-NY wrote: ↑09 Oct 2017 19:21Думаю все это в правильной системе будет "засвечено" в логах...Slonjra wrote: ↑09 Oct 2017 19:12
я там поправил пост...
писать от вашего имени...да проще некуда..))) обычно стоит требование менять пароли каждые 30 дней...
с утра 30ого дня я скидываю ваш пароль на свой..захожу в вашу почту..рассылаю компромат ))))
и ставлю те же опции - "смена пароля" ))
читать почту, еще проще. Выключаю шифрование на бэкапе, поднимаю эту копию на другом компе и имею достут к ващей почте и всем документам...
да много еще разных вариантов, вот только врядли вменяемый админ будет этим заниматься )))))))))
конечно могут задать вопрос, с чего бы удалили логи, но это как говорится "к делу не пришьешь" )) может хобби у админ такое, каждый понедельник логи чистить )))
Очень просто:Oleg-NY wrote: Как это вообще делается в "приличных" компаниях?
И то что (и это главное) делается под именем. В тоже время непросто доказать что делалось не владельцем, а злоумышленником, тем же админом, как уже здесь показывалось выше можно проделать как бы незаметно.
Именно.Oleg-NY wrote:Саботаж или воровство от вашего имени.
Гипотетически что если кто-то возьмет и скачает данные или код под вашим логином? Хорошо если у вас окажется железное алиби на этот момент, а если нет?
Для старого мэйнфрэймщика это слишком сложно.
Ну наши таки проявили гуманность и предложили сначала сменить его на что-нить неперсональное, а потом уже им сообщить... )))Amirko wrote: ↑20 Oct 2017 17:22 дичь какая-то, каменный век. Если нужно обязательно войти как юзер, для расследования и т п -- бывает но супер редко -- в таких клинических случаях мы просто ресетим пароль, делаем что надо и потом, когда и если юзер появляется и говорит "забыл пазывной", ресетим опять для юзера. Спрашивать пароль некошерно, у людей любимые слова для паролей, они их могут ещё где-то использовать...в общем полная дичь.
Бери цитатой хоть что-нибудь. Иначе хрен когда узнаешь что диалог продолжается, а так в "Notificatiions" можно увидеть.