Автор Тема: "Новости отовсюду"  (Прочитано 2429953 раз)

0 Пользователей и 2 Гостей просматривают эту тему.

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
"Новости отовсюду"
« : 18 июня 2012, 17:22:54 »
В эту тему постим любые новости. Для новостей, касающихся ИТ технологий и ИТ-тематики есть отдельная тема - ИТ-новости .
Для удобства чтения новостей, размещайте их в таком формате:
Цитировать
Заголовок

Новость

И ниже новости ссылка на источник новости.

Не нужно постить одни ссылки (или одни заголовки) без основного текста!
P.S. Старайтесь размещать новости, которые будут всем интересны, а не только вам.


« Последнее редактирование: 01 июня 2016, 12:15:28 от Retif »

Оффлайн Flyer_SPb

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 1024
  • Рейтинг: 26
  • Пол: Мужской
  • Ветеран войны с Kilrathi
    • Просмотр профиля
  • Откуда: 2:5030
"Новости отовсюду"
« Ответ #16890 : 11 января 2022, 12:38:18 »
klarkin, безопасники, как обычно, провели "аудит", ничего не поняли, выкатили кучу формальных требований и заблокировали работу до устранения "уязвимостей".

У нас, например, есть требование смены пароля каждые 90 дней. И не важно, что учётка не имеет пароля и возможности логина по паролю, ходит только по ключам - пароль должен быть и должен меняться! Поставил в крон скрипт, который этот пароль рандомно генерит.
They stole my gun, my beautiful Steltek gun!

Оффлайн ADK

  • Начинающий
  • *
  • Сообщений: 19
  • Рейтинг: 5
    • Просмотр профиля
  • Откуда: НН
"Новости отовсюду"
« Ответ #16891 : 11 января 2022, 13:14:53 »
klarkin, безопасники, как обычно, провели "аудит", ничего не поняли, выкатили кучу формальных требований и заблокировали работу до устранения "уязвимостей".

У нас, например, есть требование смены пароля каждые 90 дней. И не важно, что учётка не имеет пароля и возможности логина по паролю, ходит только по ключам - пароль должен быть и должен меняться! Поставил в крон скрипт, который этот пароль рандомно генерит.
Это плохие безопасники. Ну или проблемы коммуникации.  *smoke*

Оффлайн Flyer_SPb

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 1024
  • Рейтинг: 26
  • Пол: Мужской
  • Ветеран войны с Kilrathi
    • Просмотр профиля
  • Откуда: 2:5030
"Новости отовсюду"
« Ответ #16892 : 11 января 2022, 13:36:32 »
ADK, есть корпоративные требования, и даже не наши, а той компании, которая нас купила.
Ну и, безопасники (ИБ)- ни разу не хакеры и даже не админы. Умеют только формальный подход. Умеют запускать некоторые (корп. стандарт!) сканеры уязвимостей. Не умеют интерпретировать результаты. Кстати, к внешнему аудиту это тоже относится.
They stole my gun, my beautiful Steltek gun!

Оффлайн Opium

  • Старожил
  • ****
  • Сообщений: 507
  • Рейтинг: 19
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Мск
"Новости отовсюду"
« Ответ #16893 : 11 января 2022, 13:38:54 »
Это плохие безопасники. Ну или проблемы коммуникации.

ну то не факт=) организация может быть зарегулирована прям пиздец
нопремер, в одной серьёзной организации правила мониторинга согласовывались чуть ли не на уровне главы этой организации, поэтому поменять их было прям пиздец как невозможно. Тоесть примерно так:
 - чо у вас тут, линукс? ставьте этот темплейт в заббиксе и не ебёт.
 - но, это, как его...
 - не ебёт!

и была в той организации закуплена некая MPP система, сурьёзная шопиздец
особенностью той системы было то, что утилизация процессоров в 99% и вообще в потолок - это норма, а недоутилизация - это свидетельство пиздеца и проблем глобального масштаба и повод для поработать
и был я в той серьёзной организации экспертом по этой MPP как раз от вендора этой самой MPP
местные дба прям заебались доказывать руководству, что существующие правила мониторинга натягивать на эту MPP - это как сову на глобус (без персоналий :D)
мы, как вендор, тоже доказать бессмысленность не смогли, тоесть аргумент "вендор сказал, что хуета какая-то" не прокатил ниразу.
не знаю как точно решали, вроде как долгим административным абсурдированием ситуации.


Updated: 11 January 2022, 13:41:15

Кстати, к внешнему аудиту это тоже относится.

гыыы, как раз коллега сегодня рассказывал
пришли к нему аудиторы, бекапы проверить.
разговор начался с вопроса "а расскажите нам, пожалуйста, какие вообще бывают виды бекапов, а то мы не очень понимаем" :pardon:

Оффлайн Flyer_SPb

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 1024
  • Рейтинг: 26
  • Пол: Мужской
  • Ветеран войны с Kilrathi
    • Просмотр профиля
  • Откуда: 2:5030
"Новости отовсюду"
« Ответ #16894 : 11 января 2022, 13:50:56 »
У нас ежемесячно требуют (с некоторых серверов) скриншоты (с датой) листинга (в том числе) файла /etc/sudoers, но наличие в нём строчки "#includedir /etc/sudoers.d" их ни на какие мысли не наводит.
They stole my gun, my beautiful Steltek gun!

Оффлайн Opium

  • Старожил
  • ****
  • Сообщений: 507
  • Рейтинг: 19
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Мск
"Новости отовсюду"
« Ответ #16895 : 11 января 2022, 13:57:52 »
У нас ежемесячно требуют (с некоторых серверов) скриншоты (с датой) листинга (в том числе) файла /etc/sudoers, но наличие в нём строчки "#includedir /etc/sudoers.d" их ни на какие мысли не наводит.

скриншоты.... :blush2:

Онлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9070
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
"Новости отовсюду"
« Ответ #16896 : 11 января 2022, 14:09:20 »
У нас ежемесячно требуют (с некоторых серверов) скриншоты (с датой) листинга (в том числе) файла /etc/sudoers, но наличие в нём строчки "#includedir /etc/sudoers.d" их ни на какие мысли не наводит.
:)))

Оффлайн ADK

  • Начинающий
  • *
  • Сообщений: 19
  • Рейтинг: 5
    • Просмотр профиля
  • Откуда: НН
"Новости отовсюду"
« Ответ #16897 : 11 января 2022, 14:20:26 »
ADK, есть корпоративные требования, и даже не наши, а той компании, которая нас купила.
Ну и, безопасники (ИБ)- ни разу не хакеры и даже не админы. Умеют только формальный подход. Умеют запускать некоторые (корп. стандарт!) сканеры уязвимостей. Не умеют интерпретировать результаты. Кстати, к внешнему аудиту это тоже относится.

это плохие безопасники. Распространенная проблема и наш хлебушек  ::)


Updated: 11 January 2022, 14:23:17

У нас ежемесячно требуют (с некоторых серверов) скриншоты (с датой) листинга (в том числе) файла /etc/sudoers, но наличие в нём строчки "#includedir /etc/sudoers.d" их ни на какие мысли не наводит.
:blush2: :blush2: :blush2:

Оффлайн IDok

  • Постоялец
  • ***
  • Сообщений: 324
  • Рейтинг: 13
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Samara
"Новости отовсюду"
« Ответ #16898 : 11 января 2022, 14:25:32 »
я че - на форум сисадминов попал штолле?  :o а где энти... политологи с микровирусологаме?
не кажись. будь.

Оффлайн Opium

  • Старожил
  • ****
  • Сообщений: 507
  • Рейтинг: 19
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Мск
"Новости отовсюду"
« Ответ #16899 : 11 января 2022, 14:28:35 »
я че - на форум сисадминов попал штолле?  :o а где энти... политологи с микровирусологаме?

время обеденное:D

Оффлайн airdwarf

  • Постоялец
  • ***
  • Сообщений: 371
  • Рейтинг: 7
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Чесслово, нашел, гражданин начальник!
"Новости отовсюду"
« Ответ #16900 : 11 января 2022, 15:49:10 »
У нас ежемесячно требуют (с некоторых серверов) скриншоты (с датой) листинга (в том числе) файла /etc/sudoers, но наличие в нём строчки "#includedir /etc/sudoers.d" их ни на какие мысли не наводит.
:cry: :cry: :cry: :good:
Кто чувствует несвободу воли, тот душевнобольной; кто отрицает ее, тот глуп. Один я умный в белом пальто стою красивый.
Вы тут серьёзно отстали от жизни. Админство, саппорт - это уже вчерашний день. Сейчас рулят микросервисная архитектура и continuous integration. Ну еще SAAS, конечно.

Оффлайн Flyer_SPb

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 1024
  • Рейтинг: 26
  • Пол: Мужской
  • Ветеран войны с Kilrathi
    • Просмотр профиля
  • Откуда: 2:5030
"Новости отовсюду"
« Ответ #16901 : 11 января 2022, 16:10:21 »
И если вы думаете, что те скриншоты для наших инфосеков, то нет, для аудиторов.
They stole my gun, my beautiful Steltek gun!

Оффлайн ADK

  • Начинающий
  • *
  • Сообщений: 19
  • Рейтинг: 5
    • Просмотр профиля
  • Откуда: НН
"Новости отовсюду"
« Ответ #16902 : 11 января 2022, 16:47:34 »
И если вы думаете, что те скриншоты для наших инфосеков, то нет, для аудиторов.
Возможно аудиторы каждый раз тыкают безопасников палкой, а те - ваш ИТ. Но кто-то где-то кладет хуй ибо "и так работает". Тоже распространенная проблема.

Бывали прецеденты, что к руководству практически готовая уголовка на сотрудника на стол ложилась, но никаких последствий не возникало. Главное, в результате следствия не выйти на самих себя©  :trollface:

Оффлайн Opium

  • Старожил
  • ****
  • Сообщений: 507
  • Рейтинг: 19
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Мск
"Новости отовсюду"
« Ответ #16903 : 11 января 2022, 17:11:26 »
Главное, в результате следствия не выйти на самих себя© 

А ты опытный :D

Оффлайн rjhdby

  • Постоялец
  • ***
  • Сообщений: 432
  • Рейтинг: 3
  • Пол: Мужской
    • rjhdby
    • Просмотр профиля
"Новости отовсюду"
« Ответ #16904 : 11 января 2022, 17:25:20 »
И если вы думаете, что те скриншоты для наших инфосеков, то нет, для аудиторов.
В Альфе похожая хуйня была. Там просили скриншоты кронтабов и расписаний бекапов
А вот тут можно посмотреть картины моей супруги http://sevil.pro