abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:22 | Nová verze

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 163 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky

    Eric Lengyel dobrovolně uvolnil jako volné dílo svůj patentovaný algoritmus Slug. Algoritmus vykresluje text a vektorovou grafiku na GPU přímo z dat Bézierových křivek, aniž by využíval texturové mapy obsahující jakékoli předem vypočítané nebo uložené obrázky a počítá přesné pokrytí pro ostré a škálovatelné zobrazení písma, referenční ukázka implementace v HLSL shaderech je na GitHubu. Slug je volným dílem od 17. března letošního

    … více »
    NUKE GAZA! 🎆 | Komentářů: 0
    včera 15:11 | Zajímavý projekt

    Sashiko (GitHub) je open source automatizovaný systém pro revizi kódu linuxového jádra. Monitoruje veřejné mailing listy a hodnotí navrhované změny pomocí umělé inteligence. Výpočetní zdroje a LLM tokeny poskytuje Google.

    Ladislav Hagara | Komentářů: 12
    včera 04:44 | Zajímavý software

    Cambalache, tj. RAD (rapid application development) nástroj pro GTK 4 a GTK 3, dospěl po pěti letech vývoje do verze 1.0. Instalovat jej lze i z Flathubu.

    Ladislav Hagara | Komentářů: 0
    20.3. 14:55 | Nová verze

    KiCad (Wikipedie), sada svobodných softwarových nástrojů pro počítačový návrh elektronických zařízení (EDA), byl vydán v nové major verzi 10.0.0 (𝕏). Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    20.3. 13:22 | IT novinky

    Letošní Turingovou cenu (2025 ACM A.M. Turing Award, Nobelova cena informatiky) získali Charles H. Bennett a Gilles Brassard za základní přínosy do oboru kvantové informatiky, které převrátily pojetí bezpečné neprolomitelné komunikace a výpočetní techniky. Jejich protokol BB84 z roku 1984 umožnil fyzikálně zaručený bezpečný přenos šifrovacích klíčů, zatímco jejich práce o kvantové teleportaci položila teoretické základy pro budoucí kvantový internet. Jejich práce spojila fyziku s informatikou a ovlivnila celou generaci vědců.

    Ladislav Hagara | Komentářů: 16
    20.3. 04:44 | Zajímavý článek

    Firefox 149 dostupný od 24. března přinese bezplatnou vestavěnou VPN s 50 GB přenesených dat měsíčně (s CZ a SK se zatím nepočítá) a zobrazení dvou webových stránek vedle sebe v jednom panelu (split view). Firefox Labs 149 umožní přidat poznámky k panelům (tab notes, videoukázka).

    Ladislav Hagara | Komentářů: 2
    20.3. 00:33 | Nová verze

    Byla vydána nová stabilní verze 7.9 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 146. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    20.3. 00:11 | Zajímavý software

    Dle plánu byla vydána Opera GX pro Linux. Ke stažení je .deb i .rpm. V plánu je flatpak. Opera GX je webový prohlížeč zaměřený na hráče počítačových her.

    Ladislav Hagara | Komentářů: 7
    19.3. 19:22 | Nová verze

    GNUnet (Wikipedie) byl vydán v nové major verzi 0.27.0. Jedná se o framework pro decentralizované peer-to-peer síťování, na kterém je postavena řada aplikací.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1130 hlasů
     Komentářů: 27, poslední 17.3. 19:26
    Rozcestník

    Pod lampou býva najväčšia tma ...

    6.9.2006 08:15 | Přečteno: 1442× | Linux | Výběrový blog

    V dnešnom svete je bezpečnosť asi tá najdôležitejšia vec. Týka sa to aj bežného, aj nebežného (teda IT :)) života. Chcete vedieť, akým jednoduchým spôsobom som zapríčinil menší security zmätok u môjho bývalého zamestnávateľa?

    Kto vie, ten vie, kto nevie, nech radšej nevie, kto bol môj predchádzajúci zamestnávateľ. Nechcem im tu robiť reklamu, ani dobrú, ani zlú, uvediem len základné info o danej firme. Je to zahraničná firma, ktorá si zriadila pobočku na Slovensku a snaží sa predrať aj na tuzemský trh. V zahraničí má v správe cca 300 serverov, väčšinou bežiacich na Windows 2003, zopár kusov je Solaris a RedHat. Sprvoti som bol dosť prekvapený dokonalou sieťovou topológiou aj bezpečnosťou, dokonca aj keď som bol v zahraničí na služobnej ceste a videl som celú topológiu siete ako z učebnice rozdelenú na tri vrstvy (acces, frontend, backend), no proste krása.

    Čo však čert nechcel (a ja som chcel), našiel som si lepšiu prácu. Nechceli ma pustiť, tak som sa rozhodol, že začiatkom júla zo dňa na deň neprídem do práce, mal som totiž oficiálne odísť až v júli. "Šéf" o mojom pláne dobre vedel, takže nasledujúce udalosti ma dosť prekvapili:

    1. Týždeň po odchode som sa ešte mohol prihlásiť cez VPNku :)
    2. Tri týždne po odchode som si ešte čítal firemné maily
    3. Moja virtuálna existencia v danej firme skončila až po cca mesiaci aj niečo. Dajme tomu, že jeden zo Solarisov má hostname hostxy. Keďže ma prinútili používať MSN na komunikáciu, používam ho (okrem iných IM klientov) aj teraz. Kto pozná MSN, tak vie, že sa v ňom dá nastaviť "osobná správa", ktorá sa objaví pri nicku v contact-liste ostatných ľudí. No a keďže som osoba veľmi hnusná, nastavil som si osobnú správu na hostxy# rm -rf /. O hodinu mi zrazu píše kolega, že čo to stváram, v zahraničí majú poplach. Neskôr mi preposlal mail, ktorý koloval po firme a pojednáva o tom, či vôbec pre nich ešte pracujem a prečo mám takúto osobnú správu. Nakoniec ich to prinútilo urobiť procedúru na to, čo skontrolovať keď odchádza zamestnanec. Vtedy sa moja vysoká mienka o bezpečnosti rozplynula ako mraky po búrke. IT firma, ktorá spravuje servery a aplikácie fakt veľkých firiem si nielenže nemení admin heslá po nejakej končtantnej dobe, dokonca ani nevie, či pre ňu istý človek pracuje a či mu vôbec zrušili všetky kontá.
    Už sa nedivím, že prečo skončil NBÚ tak, ako skončil. Pod lampou totiž býva najväčšia tma. Ešteže v mojom terajšom zamestnaní to tak nevyzerá. Hanbil by som sa za to.

    BTW: Heslo admina na servery je **************

           

    Hodnocení: 82 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    6.9.2006 10:16 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Pod lampou býva najväčšia tma ...
    No a přesně kvůli takovým případům nasazujeme Sun Java System Identity Manager, který podobné problémy docela dobře řeší :-)

    Po tom co odejde zaměstnanec a někdo (například na personálním nebo jeho bývalý šéf) označí zaměstnance jako odejitého, tak se během chvíle plně automaticky provede zrušení/zakázání přístupů na všech systémech v celé síti.
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    Heron avatar 6.9.2006 10:36 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Pod lampou býva najväčšia tma ...
    Změnit všechna hesla jen kvůli odchodu zaměstnance mi přijde přinejmenším podivné. Existuje něco jako loajalita a taky se to často řeší v pracovní smlouvě (nepředávání interních údajů třetí osobě atd). Já jsem znal hesla a strukturu sítě dřív, než jsem do firmy vůbec nastoupil a nepřijde mi to jako bezpečnostní problém.
    backslash avatar 6.9.2006 10:40 backslash | skóre: 1 | blog: backslash | Spišská Nová Ves
    Rozbalit Rozbalit vše Re: Pod lampou býva najväčšia tma ...
    No ked som nastupoval do terajsieho zamestnania, tak som postupne preberal servery od kolegu a ten postupne na kazdom menil heslo. U malych firiem to nie je tazke, u velkych to je uz problem... Ale hesla by sa mali menit, aspon raz za rok.
    Keď nevieš, tak nefušuj!
    6.9.2006 15:33 Tomáš | skóre: 31 | blog: Tomik
    Rozbalit Rozbalit vše Re: Pod lampou býva najväčšia tma ...
    Když nastupuješ, tak to není problém, ale když člověk odchází, tak je na místě ostražitost. Po internetu asi koluje dost textů, jak to udělat, když firma vyhazuje správce (zhruba řečeno, jednoho dne ráno ho čeká ochranka, nesmí se ani dotknout počítačů, sbalí si svoje věci a dostane výpověď a placené volno na zbytek výpovědní doby).

    Když odchází sám, tak se s ním musí zaměstnavatel velmi dobře dohodnout, aby nevznikly zbytečné problémy. Rozhodně je potřeba ověřit, jestli nejsou někde zadní vrátka. Kolik firem to opravdu dělá, to nevím. Rozhodně vím o jedné, která to nedělá.
    Heron avatar 6.9.2006 16:54 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Pod lampou býva najväčšia tma ...

    Když nastupuješ, tak to není problém, ale když člověk odchází, tak je na místě ostražitost. Po internetu asi koluje dost textů, jak to udělat, když firma vyhazuje správce (zhruba řečeno, jednoho dne ráno ho čeká ochranka, nesmí se ani dotknout počítačů, sbalí si svoje věci a dostane výpověď a placené volno na zbytek výpovědní doby).

    Cože? Která firma vyhazuje svoje zaměstnance stylem vyvedení ochrankou?

    Pokud správce nedělá to co má, tak je na místě ostražitost (jenže takový správce by měl být vyfiltrován už při nástupu), ale s normálním správce se přece lze rozumně domluvit.

    Když odchází sám, tak se s ním musí zaměstnavatel velmi dobře dohodnout, aby nevznikly zbytečné problémy. Rozhodně je potřeba ověřit, jestli nejsou někde zadní vrátka. Kolik firem to opravdu dělá, to nevím. Rozhodně vím o jedné, která to nedělá.

    No ano, slušný správce předá vše novému a v klidu odejde.

    Bluebear avatar 6.9.2006 23:18 Bluebear | skóre: 30 | blog: Bluebearův samožerblog | Praha
    Rozbalit Rozbalit vše Re: Pod lampou býva najväčšia tma ...
    jak to udělat, když firma vyhazuje správce (zhruba řečeno, jednoho dne ráno ho čeká ochranka, nesmí se ani dotknout počítačů, sbalí si svoje věci a dostane výpověď a placené volno na zbytek výpovědní doby
    Stejně jako Heron doufám, že to není běžný postup. Poctivého správce by takové zacházení smrtelně urazilo a v právně vyspělých zemích by možná došlo i na žalobu pro urážku na cti a újmy na společenské prestiži (být vyveden ochrankou rozhodně nedělá dobrý dojem na možné budoucí zaměstnavatele).

    A myslím, že by se dost rychle rozkřiklo, jak se v té které společnosti zachází se zaměstnanci, což by mělo negativní dopad na získávání nových lidí.

    A pokud je správce prevít, nebo jen paranoidní, tak si příslušná zadní vrátka a časované bomby připraví už s velkým předstihem. :-)
    To mi připomíná, jak jsem si pořídil květináč, že v něm budu mít květinu. Opravdu tam byla, ale potom být přestala...
    6.9.2006 12:39 hatlapatla
    Rozbalit Rozbalit vše Re: Pod lampou býva najväčšia tma ...
    Doufam, ze takovejchhle vychc.nku potkam v zivote co nejmene. "Chteli, abych dodrzel pracovni smlouvu, tak jsem jim zatopil" Tfuj !
    Pravák Bob avatar 6.9.2006 14:04 Pravák Bob | skóre: 13 | Praha
    Rozbalit Rozbalit vše Re: Pod lampou býva najväčšia tma ...
    14 hvězdiček? To je originální heslo :-)
    knowledge brings fear
    7.9.2006 00:39 Sodalite | skóre: 18 | blog: tucnakov | Břeclav
    Rozbalit Rozbalit vše Re: Pod lampou býva najväčšia tma ...
    Slušný správce se takto nechová. Imho pokud někdo skončí v nějaké firmě, tak končí a jde si po svých. Jestli se ještě hrabe v jejich serverech, je to na žalobu.
    Absolutní pravda je nepoznatelná. Všechny ostatní jsou jenom soukromé lži.
    24.10.2006 18:08 Cievo
    Rozbalit Rozbalit vše Re: Pod lampou býva najväčšia tma ...
    Ahoj Backslash

    No ten problem co si hore opisoval bol koli tomu, ze ty si odisiel mesiac pred ukoncenim tvojho pracovneho pomeru a Marian nejak pozabudol na to aby poziadal o vypnutie tvojeho pripojenia na VPN a uctu do CTX prostredia :-)

    Inac to heslo na admina sa akurat menilo, takze uz nie je to co si spominal :-)

    I ked ja stale pre nich robim, ale s tou bezpecnostou to nie je ziadna vyhra, presne ako pises. Napriklad take vytunelovanie portov dnu aj von cez otvoreny FTP port :-) Vsak pamatas ako si chodieval na IRCcko :)

    Drzim ti palec v tvojej novej praci :-)
    25.10.2006 12:11 lacho
    Rozbalit Rozbalit vše Re: Pod lampou býva najväčšia tma ...
    sewaz backslash

    s tym admin heslom je to fakt otrasne a nie si sam co odisiel... HRoooozne vela ludi odislo a heslo sa zmenilo az mozno po roku a pol - dvoch rokoch ;) na druhej strane suhlasim s tou lojalitou - pokial robis nieco podobne, tak je na mieste dovera...

    DRZ Si, backslash a niekedy dobehni konecne na to pivo, co si sluboval ;))

    PS: pozdravujem cieva ktory uz odisiel na obed

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.