Истории с тегом: безопасность

Всего историй: 342

11821

Жди и бди

Ну-с, чьи серваки не пробиты за время праздников? Кто не выбалтывал, как они, дежурные айтишники, будут оттягиваться на работе во время праздников? Беда у многих: то сами набедокурили, то незваных гостей впустили…

А ведь говорила Генке и Лёше: будьте начеку и только после смены нажритесь хоть до уссачки! Не послушали парни. Перед Новым годом хвалились, как праздник проведут и кого в серверную позовут, когда начальства не будет. Вещаю им, гулёнам, что именно в праздник надо бдить. Да куда там, лучше знают! Не спорю, знаниями меня превосходят. А по осторожности — нет. Один, который теперь за меня работает: «Ну что, твои хакеры не люди и праздновать не будут?» Нет, говорю, хакеры будут работой заниматься. А когда деньги за исполненное получат и между заказами, то могут и напиться.

Просто поржали с меня. И чем закончилось? Повлазили к ним шустрые парни везде, куда не лень, захватили админки и прочий вред нанесли. Теперь ребята не смеются, заделывают дыры в защите, отлаживают, восстанавливают — трезвые и злые. А он, расслабончик, того стоил?

Вот мы ругаем пользователей, об осторожности талдычим… Но и админам никогда нельзя терять бдительности, а особенно в праздники. А что, не так?

11796

Дедушка с дубинушкой

Первое января началось как обычно. Ничто не предвещало беды. Внезапно пришло сообщение от Гугла, что пытались взломать почту, с указанием IP-адреса. Потом пытались взломать и другой аккаунт, потом ВК; после неудачных попыток позвонили на сотовый и поржали.

Весь журнал звонков, естественно, был удалён, пришлось сделать детализацию. Что имеем: IP и сотовый номер дебила, который так наследил. Уважаемые недохакеры, если хотите напакостить, чистите за собой следы, а то к вам едет Дедушка Мороз — и, поверьте, он не будет добрым. Остальных — с Новым годом!

11762

Свобода от обезьян

Любой дистрибутив линукса не для гиков. Далее — далее — далее — ОК. Ошибка? cat /var/logs/нужный_лог. Номер/текст ошибки в Гугл — получите готовое решение или патч. Проблема? Максимально формальное описание в Гугл — …

Да, пляшу. 9 из 10 проблем решаются за время меньшее, нежели минимальный срок ответа техподдержки.

Виндоус. Далее — далее — далее — ОК. «Введите серийный ключ. Не могу подключиться к интернету, потому что в вашей сети интернет через прокси, а активироваться через прокси я не умею. Позвоните на бесплатный номер 8-800… Какая мне разница, что в вашей телефонии 8-800 закрыто, а ваш оператор не считает его бесплатным? Вот вам второй номер: 8-499… Что, и межгород закрыт? Вы используете контрафактное ПО!»

Платные компоненты для CMS. Тут на хостинге криво работает BC Math, нужный только и исключительно для расшифровки обфусцированного кода платного компонента. Здесь поставьте ionCube. Да не так, а вот эдак.

Ammyy Admin наконец-то сделал кнопочку выхода из личного кабинета на их сайте, где лицензия привязывается к ID компьютера. Раньше кнопочки не было, приходилось чистить куки. Если в разное время куплено десять лицензий, каждая в своём кабинете…

Слетевшая на ровном месте активация.

Не пробрасывающийся на виртуальную машину аппаратный ключ.

Упорно слушающий 127.0.0.1 вместо 0.0.0.0 менеджер лицензий.

Сервер терминалов, потерявший сервер лицензий служб терминалов.

Менеджер лицензий вместе с драйвером аппаратного ключа, заблокированный антивирусом.

Сам факт необходимости антивируса, жрущего четверть аппаратных ресурсов в простое и все при работе.

Игры. StarForce.

9 из 10 проблем с купленным софтом лежат в области, так или иначе связанной с защитой от пиратства. Поддержка в таких случаях морозится и требует доказывать, что софт куплен. Номер договора, номер лицензии, ИНН юрлица, заключившего договор, БИК его банка, номер расчётного счета, с которого оплачивали покупку… Я сисадмин, я хочу этого никогда не знать.

Хорошо, если это телефонная поддержка. Хуже, если система тикетов. Если же поддержка по почте, то после запроса поддержки, перед ответным запросом сканов документов, подтверждающих факт покупки, перед советом поддержки совершить действия, которые ты в самом первом письме указал как не возымевшие результата, перед каждым их ответом может пройти часа два. А ещё поддержка, в отличие от Гугла, имеет свойство работать с понедельника по пятницу, с 10 до 18 по часовому поясу ±3 относительно твоего.

Таким образом, начав разворачивать какую-либо новинку в пятницу вечером, в случае со свободным ПО я буду в воскресенье отмечать успешную установку и радоваться грядущей премии, а в случае платного ПО в понедельник получу первый ответ техподдержки.

Остаётся решить, что дешевле: свободный софт в комплекте со специалистом, который может этот софт обслуживать, или проприетарный в комплекте с обезьянкой, специально обученной добиваться максимально быстрого ответа от техподдержки.

11681

Нет прав — нет и проблем

Работаю в небольшой госорганизации эникейщиком. Записан разнорабочим от IT — оператором ПК. Сеть поднималась при мне с самого начала, ещё когда я был зелёным-зелёным админом. Сейчас просто зелёный, но это неважно.

Пользователи плачутся здесь, что злые админы везде понавесили табличек «не входить», пароли какие-то требуют… А я расскажу, как у нас в сети сложилась прецедентная система.

Сначала один из пользователей позвал удалить продукт известной компании, очень сильно косящий под вирус. Не понравилось ей, что эта программка сама решает, каким поисковиком ей пользоваться, на какие сайты ходить и какую рекламу смотреть. После долгих танцев с бубнов и вычищения зловреда из системы почти на всех ПК, до которых дотянулся (60+ машин), появилась учётная запись Admin, а у юзера права были отняты.

Это решило кучу проблем. Да и пользователи задумываются, нужна ли им та или иная программка, если одобрять её будет админ. Впрочем, это не мешаем им просить установить какую-нибудь игрушку и флеш-плеер, а также «научить пользоваться „Одноклассниками“». А мне не мешает всё это делать.

Потом стали появляться вирусы — приносили на флешках десятками. К тому времени уже был честно куплен известный антивирус, да ещё и с серверной частью. Небольшое изменение в политиках — и сейчас все съёмные носители проверяются каждый раз, когда куда-либо монтируются. Отключить ни антивирус, ни проверку нельзя: опять всё под паролем и политиками.

Прокси. Когда видишь, как такой-то пользователь за день накачал пару гигов, а за неделю все десять, можно просто показать ему же его статистику. Будет качать меньше. Метров пятьсот в день.

В итоге 90% проблем решились сразу — просто потому, что люди работают под правами, которые им реально нужны, а не которых хочется.

11674

Мастер послеобеденных забав

Вспомнил, как боролся со старшим братом, который отбирал у меня комп под предлогом того, что мне пора учиться.

Сначала появился обычный пароль юзера в WinXP. Скачал по жопорезу какую-то прогу для подбора пароля через украденный SAM-файл, ломал из WinPE. Дело это брат запалил и поставил пароль на загрузку в биосе. Тут всё просто: вынуть батарейку. Тогда на системнике появился замок (реальный такой замок, как на дачах) и «пломбы» из бумажных червонцев. Я долго думал, как это можно перехитрить. В шкафу нашёлся старый жёсткий диск на четыре гига. Переткнул имеющийся в компе диск на «слейв», шлейф «мастера» и питание мои тоненькие ручонки вывели из заглушки вместо флопика на передней панели. Получился эдакий внешний жёсткий диск.

Играл я так в «подземку» и «Дум» месяца полтора. Брат пришёл слишком рано, подкрался слишком тихо и спалил всю эту конструкцию. На следующий день я обнаружил, что основной диск со всеми игрушками зашифрован Трукриптом…

Учебный год я окончил на четыре и пять.

11626

Король всея доступа

Я юрист в большой компании. Мой профиль — антимонопольное законодательство и антипретензионная работа. Каждую неделю — командировка куда-то на просторы нашей необъятной.

Вернулся как-то из командировки — а у нас новый сисадмин. Паренёк рьяно взялся за дело: поудалял везде нелицензионное ПО, поставил вместо него Опенофис, закрыл всем интернет. Мою машину не включил — там TrueCrypt. Когда я на работе, я за комп его не пускаю, без меня он не может его включить. Интернет в обход прокси я сделал себе сам: у этого умника не хватило ума поставить пароль на встроенную учётку администратора на своей машине или отключить её, а в обеденный перерыв весь коллектив ровно час в местной столовой. И да, когда я не в командировке, частенько играю в третьих «Героев»: хорошо успокаивают мозги.

Тут народ писал, что игрушки на работе у тех, кто ничего не делает. Каждая моя командировка — это или новый контракт для компании на суммы с шесть-семью нулями, или отбитая претензия на триста-четыреста тысяч. Прийти в организацию, понаставить везде паролей, не понимая, какие элементы сети ключевые, и считать себя умнее всех, потому что «король всея доступа» — это синдром вахтёра. «Мне позволено, вот я и буду стирать игрушечки остальных работников!» Друг, потому что позволено или потому что больше ничего не умеешь?

11604

Кому ключ от квартиры?

Сначала анекдот в тему.

* * *

Хакеры и ламеры едут на конференцию. Встречаются у касс вокзала, где и те, и другие берут билеты. Ламеры покупают по билету на нос, хакеры берут один билет. Удивлённые ламеры спрашивают:

— У вас чё, только один человек едет?

— Да нет, все.

— А как же вы?

— А это наши трудности.

В поезде ламеры занимают места согласно купленным билетам за полчаса до отправления. За 45 секунд до отхода появляется стая хакеров. С криками «Мы товарища провожаем!» вся толпа врывается в вагон и закрывается в туалете. Поезд трогается. Контролёр подходит к туалету и стучит. Высовывается рука, протягивает билет. Через некоторое время хакеры, как тараканы, расползаются по поезду.

Едут обратно. Опять встречаются на вокзале. Ламеры, укравшие копирайт, берут один билет. Хакеры билета не берут.

За 45 секунд до отхода врывается толпа ламеров и запирается в туалете. Поезд трогается. Стук в дверь туалета. Высовывается рука, протягивает билет. Хакер хватает билет и бежит в другой туалет.

Мораль: не всякий алгоритм, разработанный хакером, может быть использован ламером.

* * *

Теперь сама история.

Болтаю на прогулке с приятельницей-собачницей о том, о сём, переходим на компьютерные темы. Иногда консультируется у меня, помогаю, что умею. Комп знает на пользовательском уровне. И захотелось ей меня удивить. В лоб выдаёт:

— Ну всё, я такое придумала, что твои хвалёные хакерюшки меня не достанут и не взломают, если только сайты, где имею регистрацию, разберут на запчасти! А через почту — никак! А ты, самоучка, и подавно.

Сразу пробежали мысли толпой: завела почту на каком-нибудь суперзащищённом малоизвестном почтовом сервере, поставила замудрённый пароль, который брутить замахаешься, заумный секретный вопрос…

— Ну, — говорю, — и что ж такого сумела придумать?

— Мою почту на Яндексе помнишь?

— Ну… Помню, писала тебе на неё.

— Я её уничтожила! Ты понимаешь, она уже не существует! И что хакер будет ломать? Через что лезть?

Стою, похихикиваю, она начинает злиться и развивать свою мысль дальше.

— Ржи дальше, могу поспорить, что это надёжно придумано!

— Ну, и на сколько споришь? Твой придуманный способ дыряв, как сито! Я, как ты выразилась, самоучка, в данном случае доберусь до всех твоих привязанных акков в считанные минуты.

— На тысячу! Или слабо самоучке? (Не забыла подколоть…)

Ещё немного поспорив, договариваемся на тысячу и расходимся с собаками по домам.

Вхожу в Яндекс-почту, регаю тот же логин, который был у неё. Никто пока не захапал — свободен. Пока осматриваюсь, со всех сайтов, прикреплённых к этой почте, сыплются новости, ответы на комменты и прочее. Позалазить с почты во все аккаунты — дело нехитрое и недолгое. Звоню ей.

— Готовь тышшу, родная! Я уже вовсю лазаю по всем твоим сайтам!

— Как?! Этого не может быть!

— А вот так, дорогуша! Тышшу гони, ведь проспорила!

Перечисляю, какие сайты к почте привязаны, читаю ей кое-что из привата.

— Ну ты и сука! — орёт приятельница в трубку. — Иду к тебе с деньгами, покажешь, как ты ко мне влезла. И умоляю, не лазь дальше, там кое-что из очень личного.

Жду, вкладки не закрываю. Читаю анекдоты. Минут через десять она как штык у меня. Показываю, рассказываю, отдаю пароль с секретным вопросом, чтоб потом поменяла. Оказалось, наслушавшись моих рассказов, что почта у меня от сайтов отвязана, приятельница это поняла по-своему, что и проделала, попросту удалив почтовый аккаунт.

11578

Собака под самим забором

Попросил меня как-то знакомый вайфай ему в офисе настроить. Роутер купил по моей подсказке, проблем не было. Настроили и пароль поставили посложнее:

ОднаждыВСтудёнуюЗимнююПоруСобакаПримёрзлаУшамиКЗабору

Cпаниеля у него нет, это просто шутка.

Пока его клиенты и сотрудники приходили с ноутами, проблем не было — пароль был распечатан, набирали легко. Но вот наступила пора смартфонов с вайфаем. Если на ноуте легко набиралось по русской раскладке, то на смартфонах отображается одна, и набрать сложно. Знакомый решил попробовать отправить на смартфон пароль через SMS с инета и вставить его в поле ввода — слава Ктулху, Андроид такое позволяет. Отправил. Пароль не принимается.

Мучился он неделю, пока мне не сказал. Собака оказалась зарыта на сайте нашего украинского звездатого (логотип у него такой) оператора. Я привык писать букву «ё» без замены на «е», соответственно, её же и набрал в пароле. Где она на клавиатуре и какой символ ей соответствет в английской раскладке? Правильно — «`». Так вот, при отправке SMS с сайта этот символ заменялся на пробел, соответственно, пароль и не подходил.

Менять пароль не стали — много клиентов его давно знают.

11522

Работа-работа, перейди на Федота

Работал в крупной корпорации в отделе информационной безопасности. По долгу службы приходилось с завидной периодичностью посещать другие отделы и проверять рабочие компьютеры на соответствие нормативной документации по ИБ. Так как корпорация огромная, свыше пяти тысяч компьютеров разных мастей, зоопарк техники и настроек этой самой техники был до невозможности разнообразен.

За всё время работы по пальцам одной руки можно пересчитать количество компьютеров, на которых я не нашёл нарушений, и все эти компьютеры были настроены с довольно ограниченным доступом. Доменные пользователи без прав администратора с софтом, необходимым исключительно для работы. Для каждого юзера в определённом количестве выделялся интернет-трафик через корпоративный прокси. Не было стандартных кодеков, игр, проигрывателей, флеш-плеера в браузере. В общем, без прав администратора можно было только работать на том, что установлено. Хотя некоторые умудрялись проносить мелкие игры, не требующие установки…

С другими компьютерами была совсем беда. Почти на всех были права администратора, стояли игры, из каждого второго торчал USB-модем, про видео и музыку развлекательного характера и говорить не стоит.

Вот тут и возникает вопрос: кто из указанных выше пользователей работал, а кто просто проводил время на работе? Как по мне, так ответ очевиден.

Желаю всем взаимопонимания между ПК, рядовыми пользователями и сотрудниками, обеспечивающими работоспособность корпоративных компьютеров.

11512

Толщина не по уставу

Когда я пришла работать, системные администраторы на всех углах стонали, что люди в нашем отделе не умеют работать с компьютером и по каждому поводу звонят им. Не сильно удивилась, но про себя подумала, что я-то пользователь уверенный и звонить им каждые пять минут не буду.

В мой первый же рабочий день я поняла всю систему работы компьютеров в нашей фирме. Админы закрыли доступ буквально ко всему.

Нет, вы не поняли.

Нельзя сменить обои.

Нельзя сменить цвет панели инструментов.

Нельзя убрать экранную заставку.

Нельзя изменить время отключения мониторов. Едва отвернулся — монитор уже выключен, и по экрану ползёт «трубопровод», одинаковый на всех компьютерах.

Невозможно самостоятельно убрать адресную строку из Проводника.

И самое главное — они внесли запрет на изменение настроек в Автокаде. Не хочешь смотреть в чёрный экран с белыми линиями, хочешь отключить сетку, изменить вид отображения веса линий или что-то наподобие? Хрен тебе: запрещено системой безопасности.

А дальше ещё интереснее. Наши админы, разумеется, собаку съели на работе в Автокаде, поэтому при звонке им с просьбой изменить что-либо в настройках ты слышишь отказ. Почему? Потому что им так удобнее. Потому что они-то знают, что на чёрном экране работать удобнее. Потому что им нравится, когда все веса линий отображаются одинаково. Потому что им нравится сетка.

Ребята, зачем бросаться из крайности в крайность? В чём-то я вас даже понимаю: проще поставить запрет на всё, чем потом бороться с вирусами и полетевшими программами. Но если вы заблокировали всё, что можно, зачем жалуетесь на тупых бухгалтеров, которые трезвонят вам каждые пять минут? Да по другому никак, без вашего администрирования компьютер и шагу не ступит!

Хотите жизни попроще — откройте хоть что-нибудь. Хотя бы возможность поменять обои. Хотя бы возможность сменить или отключить заставку. Смените приоритеты и разрешите менять настройки прикладных программ без вашего вмешательства. Автокад и 1С из-за изменения цвета фона не похерят компьютер. И будет всем праздник.