Bir sistem yöneticisi olarak uğraşmak zorunda kaldığınız en sinsice şey nedir?


16

Bir kullanıcının uğraşmak zorunda kaldığı en aldatıcı şey nedir? Açıkçası, hepimiz düşmanca kullanıcılardan oldukça fazla kötülük gördük, ama dost kullanıcılardan söz etmeye ne dersiniz?

Benim durumumda, ping tüneli olması gerektiğini düşünüyorum : güvenlik duvarını atlatmak için bir SSH tüneli taşımak için giden ICMP paketlerini kullanmak. [Tam açıklama: Bu aracın Windows bağlantı noktasına katkıda bulundum;)]

(topluluk wiki'si olarak yeniden açıldı)


1
Bu bir anket, yanıtı olan bir soru değil. Sanırım Joel SO'dakinden daha az laissez-faire olmak.
kaos

Yanıtlar:


15

Bu büyük BT şirketlerinden biri için sistem genelinde 'blackhat' danışmanlığı yapıyordum. Müşteri firmalarının her zaman yönlendiricilerini / güvenlik duvarlarını / sunucularını vb.

Bir müşteriye verdiğimiz böyle bir demo, dizin sorgularını aramak, müşterinin ana alım numarasını sormak, aramak, teknik destek numaralarını sormak, tekrar aramayı finans müdürünün adını sormak, sonra aramak için konferans salonu hoparlörlerini kullanmamı sağladı. FD olduğunu iddia eden teknik destek biraz gürültülü ve 'patron benzeri' olmalıydı, ancak şifresini çok hızlı bir şekilde sıfırladılar ve bana verdiler, sistemlerine (MS RAS kullandılar) girdim, giriş yaptım ve gönderdim kendime 'İşi aldın!' - hepsi ilgili FD'nin önünde.

Temelde insanlar her zaman zayıf noktadır ve etraflarında dolaşmak için bu kadar sinsi olmanıza gerek yoktur. Bu, ofislerimize erişmek için Polis gibi giyinmiş rakipleri bildiğimi, neyse ki onları kontrol etmek için 'şubeleri' olarak adlandırılan birini karşıladı ve bir kez karşı karşıya kaldıklarında kaçtı.


5
Kauçuk hortum kriptanaliz ftw.
kaos

Eğlenceli iş!
spoulson

Bir telekom danışmanı olarak çalışan bir gal biliyorum ve bu tam olarak yaptığı şey - telekom yerine müşterisi adına - ve şifreler yerine, müşterilerinin telekomda ne kadar tasarruf edebileceği hakkında bilgi veriyor ücretleri. Yaptığı işte çok iyi.
Wayne Werner

5

En dolandırıcı mı?

Tüm kullanıcılar için varsayılan oturum açma resmini Pedobear resmine ayarladım.

Konuk fotoğrafı için Pedobear'ı Pedobear Onay Mührü kelimesiyle bir başparmak ile ayarladım

Kimse şirkette Pedobear ve onlar sadece ayı sevimli çizgi film karakteri olduğu varsayılmıştır kim bilir.

Bunu yaptığımdan bu yana iki ay geçti. Birçoğu kullanıcı resimlerini zaten değiştirdi ancak konuk resmi hala orada.

... ve hayır, sistem yöneticisi değilim ama bir hafta sonu şirketteki tüm dizüstü bilgisayarlara ve bilgisayarlara Vista'yı yüklemek için harcadığımda bu oluyor.


1
Pedobear sevimli bir çizgi film karakteri
sclarson

3

Ping tünelinden daha sapkın bir dns tüneli olabilir - ama hemen hemen aynı ballparkta. Her ikisi de genellikle (dns tüneli daha sık olsa da), bu arada hizmetleri yönetip yönetmediğinizi bilmek güzel olabilir, bu arada ödeme yapmadan kamuya açık kablosuz erişim için kullanılır.

Tam bir sinsi skala ölçeğinde, ama neredeyse aynı derecede kötü, bütün bir departman herkesin şifrelerini bir mutfak dolabının içine yazdı. Birisi oturumu unutması durumunda resepsiyon disklerinde birbirlerinin bilgisayarlarının kilidini açabilsinler ... mutfak sık sık müteahhitleri ziyaret etti.

Diğer bir tipik sorun, sadece bilgisayarlarla çalışmayı reddeden ve bir iş arkadaşının gizlice zaman raporları ve e-postayı kontrol etme gibi ihtiyaçlarını ele almasına izin veren bir kullanıcıdır. Herkesin bildiği ancak umursamadığı uzak bir ofis olduğu için bu biraz zaman aldı - sadece arkadaşlarına yardım ettiler.


1
Şimdi çalıştığım yerde, giden DNS bloklar, ancak ICMP değil. Aslında, SSH dışındaki tüm proxy olmayan makineler için her şey engellenir. Web proxy, 80 numaralı bağlantı noktasında HTTP (yalnızca) ve 443 numaralı bağlantı noktasında HTTPS iletir. SSH trafiğimi 443 numaralı bağlantı noktasındaki proxy üzerinden göndermem gerektiğinde (kişisel olarak) web sunucumda sslh kullanıyorum.
Mikeage

Güvenlik duvarları aracılığıyla normal kullanıcı ağlarından etkinleştirilen ICMP ilginçtir ... iyi, her zaman açık bir şey vardır ^^ https açık olduğu sürece, https trafiğinin şifresi çözülmedikçe (muhtemelen bir adamla- güvenlik duvarı veya SSL köprüleme yapılandırmaları tarafından yapılan orta saldırı) ve denetlendi ...
Oskar Duveborn

HTTPS'nin şeffaf bir şekilde şifresini nasıl çözersiniz (veya engeller)? Yapabilecekleri bir şey HTTPS bağlantısının süresini sınırlamak; 35 dakika
dayanması

1
Bunu sadece dışa dönük web postanız veya extranet siteniz gibi yayınladığınız HTTPS uç noktaları için yapabilirsiniz - HTTP içeriğini incelerken güvenlik duvarının bu siteyi / sunucuyu taklit etmesi ve köprülemesi ve HTTPS'yi gerçek web'de kullanması içeride sunucu. Ancak uç noktayı (örneğin DNS sahteciliği) taklit ederseniz, bunu herhangi bir HTTPS bağlantısına başarıyla yapabilirsiniz - dışarıdaki araçlar temelde komut dosyası kiddie dostu vardır, ancak gerçekleştirmek için temel olmasa da ^^
Oskar Duveborn

İnternette rastgele bir HTTPS sunucusuna erişime izin vermek istiyorsanız, HTTPS üzerinden tünel oluşturmayı (kısa) SSH'yi önlemenin hala bir yolu yoktur
Mikeage

2

Bir lisede sys / app / net yönetici olarak çalıştım (11 -> 18 yaşlarında) ve aldığım dizüstü bilgisayarın öncekinin kullandığı dizüstü bilgisayar olduğunu (hastalık iznindeydi) keşfettim, makineyi biçimlendirmeden önce yedek aldım Silinmemesi gereken bir şey olması durumunda HD.

Bir süre sonra yöneticim benden o dizüstü bilgisayarda olabilecek dosyaları istedi. Bu yüzden yedek diski aradım ama sadece 11 ila 14 yaşlarındaki çocukların kayıtlarını ve fotoğraflarını ve sadece kadınları ve sadece belirli bir saç rengini buldum.

Bulgularımı yöneticime bildirdim, ama oldukça ürkütücü olduğumu garanti edebilirim.


0

Bir kullanıcı, web'e göz atmak için güvenlik duvarı filtresinin etrafından geçemediğini biliyordu, ancak bunun için bir yol buldu. 5 arkadaştan oluşan bir grubu vardı ve hepsi arasındaki bir halkada e-posta ekinde kirli bir resmi e-postayla göndereceklerdi.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.