The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Взлом репозиториев Canonical на GitHub"
Отправлено пох., 08-Июл-19 10:59 
> А админ наоборот бог, потому что он способен подтирать задницу за сотней кнопкодавов,
> ещё и танчики директору обновить.

уровень конторы понятен...

дружище, в нормальной конторе админ такой "бох", что генерального директора он обычно видит один раз в году на корпоративном утреннике, когда тот вещает с трибуны о годовых достижениях и почему увеличения окладов опять не будет (как вариант - по телевизору). А общается с ним некто в ранге "директор IT департамента". От тебя до него примерно четыре уровня начальников, поэтому его ты тоже видишь нечасто, пару раз в году.

> fine-grained permission control.
> Это какой же - UAC чтоли?

/0
типовой уровень хейтера-внедрятеля шитрешений на бесплатном г-неце.

> Чем он мне помешает сделать Shift+Delete ту же папку system32, если у
> меня есть права администратора?

например, необходимость писать служебную записку одновременно своему руководству, админам и  службе безопасности, как так получилось и чем ты вместо работы занимался.
Поскольку у тебя в служебных обязанностях четко написано что именно ты должен и чего не дожен делать и при поступлении на работу ты в этом расписался - это грубое нарушение трудовой дисциплины, и уволен ты будешь скорее всего в тот же день. При том что на твой system32 мне было бы совершенно наплевать. А а вот обойти политики обновления, удалить системный софт специфического назначения, попытки выставить пароль не отвечающий требованиям, удаленные подключения не через корп-vpn - это уже серьезно.

почему-то я с таким вот ни разу не сталкивался - мелочи типа вирусов, пойманных при попытке на работе заниматься не работой (особенного ущерба нанести не успевали, поскольку есть антивирус, алармы и регламенты у службы рабочих мест), случайно стертые рабочие архивы (которых на локальной машине быть не должно но они там все равно оказываются), попытки кражи документов (кончились без особой крови, просто чувак потерял все нажитое непосильным трудом - диск ему вернули, отформатировав, а там было вообще всьо, использовать в качестве "дискеты" не свой основной диск ему в голову не пришло, да и не было у него другого). Да и то не каждый день - разработчики на работе таки вынуждены - работать, не говоря уже про троянца от СБ, который за ними отдельно приглядывает.

А вот "все руты и пароль 111, админы вообще не считают нужным марать ручки о чужие компьютеры - "я вам дам диск, как-нибудь сами все переставите, это ж линукс" - постоянно.

хотя таки да - очень теоретически и в абстрактном вакууме можно было бы сделать надежно. Но почему-то ни у кого не получается.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру