-
Data: 2010-12-07 12:18:22
Temat: Re: Czy administrator ma prawo znać hasła użytkowników poczty?
Od: Mariusz Kruk <M...@e...eu.org> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]epsilon$ while read LINE; do echo \>"$LINE"; done < "Maciek Babcia Dobosz"
>> Nie znasz sytuacji a się wypowiadasz jak byś tu był. Szef nie miał
>> pojęcia że jego zaufany pracownik trzymający ważną korespondencję nie
>> tą był jedyną osobą która miała wejście na konto. Mało tego szef tez
>> ma swoje konto i okazało się że administrator (z firmy która świadczy
>> nam usługi w tym zakresie) zna wszystkie hasła. Zarówno zaufanego
>> pracownika jak i samego szefa. Pieron go wie kto jeszcze zna, może
>> jego syn, żona, kochanka nieraz mieli okazję je także poznać.
>Załamię Cię. Mogę wejść na konto każdego z paru tysięcy użytkowników
>którzy mają konta na serwerach które serwisuję. Także do kont szefów.
>Nie znając nawet ich haseł. I tak może zrobić praktycznie każdy kto ma
>odpowiednie uprawnienia na serwerze pocztowym. Nawet nie znając haseł
>użytkowników bo to wcale nie jest potrzebne do czytania cudzej poczty.
>Jeśli ktoś dostanie się na moje konta na tych serwerach to uzyska taki
>dostęp - to jest kwestia poziomu zabezpieczeń, uprawnień i siły moich
>haseł. To że administrator nie wykorzystuję takich możliwości to sprawa
>zaufania, świadomości odpowiedzialności (także karnej) i odpowiedniej
>umowy o pracę. Jeśli zaś chodzi o jawną listę haseł to ja bym czegoś
>takiego nie zrobił - nie ma takiej potrzeby. Co więcej byłby to powód do
>powiadomienia odpowiedniego przełożonego że coś takiego istnieje w
>sytuacji gdy nie zostało to zlecone. Natomiast jeśli powstało to na
>życzenie szefa firmy (wcale nie musi chcieć by o tym wiedzieli
>pracownicy i robi to nieformalnie) to jest to dopuszczalne. O ile
>regulamin pracy czy regulamin korzystania z sieci coś takiego
>dopuszcza. Przy czym nie musi to być wcale klauzula wprost że dane są
>jawne ale np. taka że pracodawca ma możliwość wglądu do danych
>pracowników i że mail może być wykorzystywany wyłącznie do spraw
>służbowych. Ja w każdym razie w pierwszym rzędzie o zaistniałej
>sytuacji powiadomił bym szefa firmy.
Możliwość wglądu do danych, to jedno (BTW, są systemy, w których
administrator nie jest aż tak omnipotentny, jak standardowy root), ale
to niekoniecznie chodzi tylko o to. Teoretycznie, można wysłać maila
jako ktokolwiek. Ale już _sensowne_ spreparowanie do tego odpowiednich
logów z serwera (a do tego jeszcze często połączenie tego z logami np.
domeny AD, serwera DHCP czy czegokolwiek innego) nie musi być takie trywialne
jak zalogowanie się na czyjeś hasło.
--
\.\.\.\.\.\.\.\.\.\.\.\.\.\
.\....@e...eu.org.\.\.
\.http://epsilon.eu.org/\.\
.\.\.\.\.\.\.\.\.\.\.\.\.\.
Następne wpisy z tego wątku
- 07.12.10 13:28 Maciek "Babcia" Dobosz
- 07.12.10 13:33 tarnus
- 07.12.10 13:35 Mariusz Kruk
- 07.12.10 14:03 Maciek "Babcia" Dobosz
- 07.12.10 16:14 Remek
- 07.12.10 16:40 BartekK
- 07.12.10 17:07 tarnus
- 07.12.10 18:12 ToMasz
- 07.12.10 22:06 Chopin
- 07.12.10 23:01 ToMasz
- 08.12.10 02:55 Remek
- 08.12.10 07:13 tarnus
- 08.12.10 07:17 tarnus
- 08.12.10 07:53 Grzegorz Krukowski
- 08.12.10 08:05 Artur Frydel
Najnowsze wątki z tej grupy
- Przenosiny systemu
- soft dla detekcji stanu DMA (on,czy off)
- jak w chrome (forku chrome) wyznaczyc katalog profilu w dowolnym miejscu?
- Dziwnie padający Seagate
- Kwestia UPSa i elektryki tegoż
- Drukowanie bezprzewodowe - jaki interface ?
- Libre Office Krok Po Kroku - Komentarz
- Dysk startowy z dosem - ktokolwiek widział, ktokolwiek zna?
- Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- Re: Drugi ekran na Androidzie
- Vmware update
- Access point na zewnątrz
- dodanie karty graf zawiesza komp
- Jak wybrać laptopa?
- Router i USENET
Najnowsze wątki
- 2024-11-29 Dławik CM
- 2024-11-29 [OT] Lewe oprogramowanie
- 2024-11-29 Błonie => Sales Specialist <=
- 2024-11-29 Warszawa => IT Expert (Network Systems area) <=
- 2024-11-29 Warszawa => Ekspert IT (obszar systemów sieciowych) <=
- 2024-11-29 Warszawa => Head of International Freight Forwarding Department <=
- 2024-11-29 Białystok => Inżynier Serwisu Sprzętu Medycznego <=
- 2024-11-29 Pómpy ciepła darmo rozdajoo
- 2024-11-29 Białystok => Application Security Engineer <=
- 2024-11-29 Białystok => Programista Full Stack (.Net Core) <=
- 2024-11-29 Gdańsk => Software .Net Developer <=
- 2024-11-29 Wrocław => Key Account Manager <=
- 2024-11-29 Gdańsk => Specjalista ds. Sprzedaży <=
- 2024-11-29 Chrzanów => Specjalista ds. public relations <=
- 2024-11-27 Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO