-
1. Data: 2010-12-07 09:53:58
Temat: Czy administrator ma prawo znać hasła użytkowników poczty?
Od: "tarnus" <m...@l...de>
Odkryłem że w panelu postmastera po kliknięciu na konta użytkowników widać
nie tylko nazwy ale także ich hasła.
Jeżeli ktoś się włamie na konto postmastera jakiejś firmy to może narobić
nie lada bigosu.
Inną sprawa, pomijam fakt głupoty, ale często ludzie używają tego samego
hasła lub tylko z jakąs zmienioną literką na innych kontach lub nawet jako
hasła do banku itepe.
Czy aby admin nie przesadził?
Marek
-
2. Data: 2010-12-07 10:05:43
Temat: Re: Czy administrator ma prawo znać hasła użytkowników poczty?
Od: "tarnus" <m...@l...de>
Użytkownik "tarnus" <m...@l...de> napisał w wiadomości
news:4cfe0436$0$22799$65785112@news.neostrada.pl...
> Odkryłem że w panelu postmastera po kliknięciu na konta użytkowników widać
> nie tylko nazwy ale także ich hasła.
> Jeżeli ktoś się włamie na konto postmastera jakiejś firmy to może narobić
> nie lada bigosu.
> Inną sprawa, pomijam fakt głupoty, ale często ludzie używają tego samego
> hasła lub tylko z jakąs zmienioną literką na innych kontach lub nawet jako
> hasła do banku itepe.
> Czy aby admin nie przesadził?
Dopiesze tylko że program do obsługi poczty napisał sam admin, tak się
chwalił i zrobił to (podgląd haseł) z myślą o właścicielach firm dla których
świadczy usługi aby ci mieli pełny wgląd do kont jego pracowników.
Marek
-
3. Data: 2010-12-07 10:06:00
Temat: Re: Czy administrator ma prawo znać hasła użytkowników poczty?
Od: "nom" <n...@u...gazeta.pl>
Użytkownik "tarnus" <m...@l...de> napisał w wiadomości
news:4cfe0436$0$22799$65785112@news.neostrada.pl...
> Odkryłem że w panelu postmastera po kliknięciu na konta użytkowników widać
> nie tylko nazwy ale także ich hasła.
A co to za serwer pocztowy? Hasła powinny być zaszyfrowane z reguły,
administrator co najwyżej może zmienić, ale nie podglądnąć. :-)
-
4. Data: 2010-12-07 10:07:44
Temat: Re: Czy administrator ma prawo znać hasła użytkowników poczty?
Od: "kamil" <k...@s...com>
"tarnus" <m...@l...de> wrote in message
news:4cfe06f9$0$27023$65785112@news.neostrada.pl...
> Użytkownik "tarnus" <m...@l...de> napisał w wiadomości
> news:4cfe0436$0$22799$65785112@news.neostrada.pl...
>> Odkryłem że w panelu postmastera po kliknięciu na konta użytkowników
>> widać nie tylko nazwy ale także ich hasła.
>> Jeżeli ktoś się włamie na konto postmastera jakiejś firmy to może narobić
>> nie lada bigosu.
>> Inną sprawa, pomijam fakt głupoty, ale często ludzie używają tego samego
>> hasła lub tylko z jakąs zmienioną literką na innych kontach lub nawet
>> jako hasła do banku itepe.
>> Czy aby admin nie przesadził?
>
> Dopiesze tylko że program do obsługi poczty napisał sam admin, tak się
> chwalił i zrobił to (podgląd haseł) z myślą o właścicielach firm dla
> których świadczy usługi aby ci mieli pełny wgląd do kont jego pracowników.
Takie rzeczy robi sie na prawach dostepu do skrzynek/folderow, niech juz ten
admin wiecej programow lepiej nie pisze.
Pozdrawiam
Kamil
-
5. Data: 2010-12-07 10:09:03
Temat: Re: Czy administrator ma prawo znać hasła użytkowników poczty?
Od: "tarnus" <m...@l...de>
Użytkownik "nom" <n...@u...gazeta.pl> napisał w wiadomości
news:idl0vh$5j5$1@inews.gazeta.pl...
>
> Użytkownik "tarnus" <m...@l...de> napisał w wiadomości
> news:4cfe0436$0$22799$65785112@news.neostrada.pl...
>> Odkryłem że w panelu postmastera po kliknięciu na konta użytkowników
>> widać nie tylko nazwy ale także ich hasła.
>
> A co to za serwer pocztowy? Hasła powinny być zaszyfrowane z reguły,
> administrator co najwyżej może zmienić, ale nie podglądnąć. :-)
Tak. Tłumaczyłem mu że zawsze może zmienić hasło na inne ale nie ma prawa
dowiedzieć się jakie było dotychczas.
Niestety ale on "wie swoje"
Marek
-
6. Data: 2010-12-07 10:19:46
Temat: Re: Czy administrator ma prawo znać hasła użytkowników poczty?
Od: "Remek" <d...@g...com>
Użytkownik "tarnus" napisał:
> Tak. Tłumaczyłem mu że zawsze może zmienić hasło na inne ale nie ma prawa
> dowiedzieć się jakie było dotychczas.
> Niestety ale on "wie swoje"
Ma prawo jeśli to jest w firmie i:
- tak zażyczył sobie szef/własciciel
- uzytkownicy zostali o tym powiadomieni
A czy musisz korzystać z tego serwera? Nie możesz używać zewnętrznej
skrzynki? Pewnie czegos nie wiem i z góry przepraszam jeśli pytania są bez
sensu.
Remek
-
7. Data: 2010-12-07 10:39:18
Temat: Re: Czy administrator ma prawo znać hasła użytkowników poczty?
Od: "Przembo" <x...@x...xx>
*tarnus* w wiadomości news:4cfe0436$0$22799$65785112@news.neostrada.pl
napisał(a):
> Odkryłem że w panelu postmastera po kliknięciu na konta użytkowników
> widać nie tylko nazwy ale także ich hasła.
> Jeżeli ktoś się włamie na konto postmastera jakiejś firmy to może narobić
> nie lada bigosu.
> Inną sprawa, pomijam fakt głupoty, ale często ludzie używają tego samego
> hasła lub tylko z jakąs zmienioną literką na innych kontach lub nawet
> jako hasła do banku itepe.
Mi kiedyś admin pokazał kartke A4 z hasłami do serwera, poczty wskazując
pole przy moim nazwisku bym zapisał sobie hasło :) Jakby ktoś nie miał
fotograficznej pamięci to karteczka leżała u admina. Przynajmniej zauważyłem
że firma stosuje całkiem sensowną polityke jeśli chodzi o hasła, każdy z
pracowników miał kombinacje malej, wielkiej litery, cyfre i jakieś znaki
specjalne, hasła były przynajmniej długie i silne :)
> Czy aby admin nie przesadził?
Profesjonalizmem się z pewnościa nie wykazał :)
Pozdr
-
8. Data: 2010-12-07 10:48:35
Temat: Re: Czy administrator ma prawo znać hasła użytkowników poczty?
Od: jurski <j...@p...onet.pl>
Jestem administratorem i NIE CHCĘ znać żadnych haseł.
Przy użyciu konta niezgodnie z przeznaczeniem odpada argument: "to nie
ja to on, nie tylko ja znałem hasło".
Nie mam też możliwości podglądu haseł, mogę tylko zrobić reset i bardzo
mi z tym dobrze.
--
jurski
---------------------------------------
tak młodo jak dziś już się nie spotkamy
-
9. Data: 2010-12-07 11:08:19
Temat: Re: Czy administrator ma prawo znać hasła użytkowników poczty?
Od: "tarnus" <m...@l...de>
Użytkownik "Remek" <d...@g...com> napisał w wiadomości
news:idl1tr$8ri$1@inews.gazeta.pl...
> - tak zażyczył sobie szef/własciciel
Nie czytasz. Właściciel firmy sobie tego nie życzy. To była inicjatywa
admina który NIE PRACUJE W NASZEJ FIRMIE a ma także wgląd do naszych haseł.
> - uzytkownicy zostali o tym powiadomieni
Nikt nie został powiadomiony. Sprawa wyszła neidawno na jaw.
> A czy musisz korzystać z tego serwera? Nie możesz używać zewnętrznej
> skrzynki? Pewnie czegos nie wiem i z góry przepraszam jeśli pytania są bez
> sensu.
To twoje pytania sa bez sensu.
Nie znasz sytuacji a się wypowiadasz jak byś tu był. Szef nie miał pojęcia
że jego zaufany pracownik trzymający ważną korespondencję nie tą był jedyną
osobą która miała wejście na konto. Mało tego szef tez ma swoje konto i
okazało się że administrator (z firmy która świadczy nam usługi w tym
zakresie) zna wszystkie hasła. Zarówno zaufanego pracownika jak i samego
szefa. Pieron go wie kto jeszcze zna, może jego syn, żona, kochanka nieraz
mieli okazję je także poznać.
Marek
-
10. Data: 2010-12-07 11:26:43
Temat: Re: Czy administrator ma prawo znać hasła użytkowników poczty?
Od: Maciek "Babcia" Dobosz <b...@j...org.pl>
Dnia 2010-12-07, o godz. 12:08:19
"tarnus" <m...@l...de> napisał(a):
> Nie znasz sytuacji a się wypowiadasz jak byś tu był. Szef nie miał
> pojęcia że jego zaufany pracownik trzymający ważną korespondencję nie
> tą był jedyną osobą która miała wejście na konto. Mało tego szef tez
> ma swoje konto i okazało się że administrator (z firmy która świadczy
> nam usługi w tym zakresie) zna wszystkie hasła. Zarówno zaufanego
> pracownika jak i samego szefa. Pieron go wie kto jeszcze zna, może
> jego syn, żona, kochanka nieraz mieli okazję je także poznać.
Załamię Cię. Mogę wejść na konto każdego z paru tysięcy użytkowników
którzy mają konta na serwerach które serwisuję. Także do kont szefów.
Nie znając nawet ich haseł. I tak może zrobić praktycznie każdy kto ma
odpowiednie uprawnienia na serwerze pocztowym. Nawet nie znając haseł
użytkowników bo to wcale nie jest potrzebne do czytania cudzej poczty.
Jeśli ktoś dostanie się na moje konta na tych serwerach to uzyska taki
dostęp - to jest kwestia poziomu zabezpieczeń, uprawnień i siły moich
haseł. To że administrator nie wykorzystuję takich możliwości to sprawa
zaufania, świadomości odpowiedzialności (także karnej) i odpowiedniej
umowy o pracę. Jeśli zaś chodzi o jawną listę haseł to ja bym czegoś
takiego nie zrobił - nie ma takiej potrzeby. Co więcej byłby to powód do
powiadomienia odpowiedniego przełożonego że coś takiego istnieje w
sytuacji gdy nie zostało to zlecone. Natomiast jeśli powstało to na
życzenie szefa firmy (wcale nie musi chcieć by o tym wiedzieli
pracownicy i robi to nieformalnie) to jest to dopuszczalne. O ile
regulamin pracy czy regulamin korzystania z sieci coś takiego
dopuszcza. Przy czym nie musi to być wcale klauzula wprost że dane są
jawne ale np. taka że pracodawca ma możliwość wglądu do danych
pracowników i że mail może być wykorzystywany wyłącznie do spraw
służbowych. Ja w każdym razie w pierwszym rzędzie o zaistniałej
sytuacji powiadomił bym szefa firmy.
Zdrówko