Читать «Bash IT Happens Истории ## 7201 – 7300» онлайн - страница 14

Bash.org.ru IT

Однажды, открыв окно Каспера и увидев в логах обнаруженных угроз слово «спам», я крайне удивился. Откуда? Интернета-то нет. Когда присмотрелся повнимательней, заметил, что заботливая программа прислала мне какое-то оповещение и сама же его заблокировала. Долго я не мог отделаться от улыбки.

#7244: От сонного осла уши

15:00 13.09.2011, IT happens

Заработался. Недавно приснился потрясающий сон.

Ищу я Оперой информацию по какому-то устройству в Гугле. Находится ссылка, по описанию вроде бы полностью подходящая. Открываю, но Опера страничку не отображает. Не беда — копирую адрес в IE. Сайт загружается. Текст на испанском, в середине фотография осла. В этот момент в системе выключается Aero, и «окна» уходят в перезагрузку. Неужели Winlocker нулевого дня? Система начинает стартовать…

Я просыпаюсь. Первая мысль — отнюдь не «всё пропало», а «ну ладно, вчерашний бэкап системного раздела есть — восстановлюсь, а теперь надо выцепить зловреда и антивирусникам отправить».

Пора, наверное, в тёплые края. А то так недалеко до того, что домены во сне начну поднимать.

#7245: Качаешь ногой? Подрываешь обороноспособность!

15:00 13.09.2011, IT happens

Найден кардинальный способ борьбы с выдёргиванием проводов и нажиманием ненужных кнопок. Все провода, выходящие сзади из системника, жёстко смотаны в один пучок нейлоновыми стяжками и прикручены к проушине в системнике. Теперь любое неосторожное движение вызывает красивый полёт клавы с мышью со стола (для моников оставлен кабель подлиннее), да и как-то порядка больше стало. На корпусах отключены кнопки включения и перезагрузки. Все компы просыпаются сами в 8:00, а глушатся с сервака.

Диктатура? Не то слово. Но жить стало спокойнее.

#7246: Землю — крестьянам, заводы — рабочим, права — юзерам!

16:45 13.09.2011, IT happens

Лет семь назад мне довелось поработать в очень уважаемой компании. Лидер в своей отрасли; не нефтянка и не оборонка, но всё же. Пришёл туда системным администратором на фрилансе.

Вообразите себе воркгруппу примерно на сто машин. Пароли — фикция: все давно всё знают. Зоопарк рабочих мест: компьютеры собираются внутри фирмы (откатинг?) из запчастей, более пяти машин одного состава не бывает, никаких образов — весь софт через сетапы.

В сети, оказывается, есть вполне живой домен-контроллер со вполне себе живым доменом. В группе домен-админов — Everyone. «А без этого 1С не работает!» Шок. Оказалось, домен-контроллер являлся файл-сервером для 1С,

а пользователи не могли получить к нему доступ, поскольку ОС была ограничена пятью пользовательскими подключениями. Но если всех включить в домен-админы…

Надо ли говорить, что пароли не менялись в принципе, «а то работать ничего нигде не будет, тогда надо везде менять»? В итоге, если запустить обычный L0phtCrack и поснифать утренний логон-трафик, то можно быстро-быстро получить все пароли… Ну, почти все. Распечатать и отнести руководству с разговором о том, «как жить дальше».