eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.pecetCzy administrator ma prawo znać hasła użytkowników poczty?Re: Czy administrator ma prawo znać hasła użytkowników poczty?
  • Data: 2010-12-07 12:18:22
    Temat: Re: Czy administrator ma prawo znać hasła użytkowników poczty?
    Od: Mariusz Kruk <M...@e...eu.org> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    epsilon$ while read LINE; do echo \>"$LINE"; done < "Maciek Babcia Dobosz"
    >> Nie znasz sytuacji a się wypowiadasz jak byś tu był. Szef nie miał
    >> pojęcia że jego zaufany pracownik trzymający ważną korespondencję nie
    >> tą był jedyną osobą która miała wejście na konto. Mało tego szef tez
    >> ma swoje konto i okazało się że administrator (z firmy która świadczy
    >> nam usługi w tym zakresie) zna wszystkie hasła. Zarówno zaufanego
    >> pracownika jak i samego szefa. Pieron go wie kto jeszcze zna, może
    >> jego syn, żona, kochanka nieraz mieli okazję je także poznać.
    >Załamię Cię. Mogę wejść na konto każdego z paru tysięcy użytkowników
    >którzy mają konta na serwerach które serwisuję. Także do kont szefów.
    >Nie znając nawet ich haseł. I tak może zrobić praktycznie każdy kto ma
    >odpowiednie uprawnienia na serwerze pocztowym. Nawet nie znając haseł
    >użytkowników bo to wcale nie jest potrzebne do czytania cudzej poczty.
    >Jeśli ktoś dostanie się na moje konta na tych serwerach to uzyska taki
    >dostęp - to jest kwestia poziomu zabezpieczeń, uprawnień i siły moich
    >haseł. To że administrator nie wykorzystuję takich możliwości to sprawa
    >zaufania, świadomości odpowiedzialności (także karnej) i odpowiedniej
    >umowy o pracę. Jeśli zaś chodzi o jawną listę haseł to ja bym czegoś
    >takiego nie zrobił - nie ma takiej potrzeby. Co więcej byłby to powód do
    >powiadomienia odpowiedniego przełożonego że coś takiego istnieje w
    >sytuacji gdy nie zostało to zlecone. Natomiast jeśli powstało to na
    >życzenie szefa firmy (wcale nie musi chcieć by o tym wiedzieli
    >pracownicy i robi to nieformalnie) to jest to dopuszczalne. O ile
    >regulamin pracy czy regulamin korzystania z sieci coś takiego
    >dopuszcza. Przy czym nie musi to być wcale klauzula wprost że dane są
    >jawne ale np. taka że pracodawca ma możliwość wglądu do danych
    >pracowników i że mail może być wykorzystywany wyłącznie do spraw
    >służbowych. Ja w każdym razie w pierwszym rzędzie o zaistniałej
    >sytuacji powiadomił bym szefa firmy.

    Możliwość wglądu do danych, to jedno (BTW, są systemy, w których
    administrator nie jest aż tak omnipotentny, jak standardowy root), ale
    to niekoniecznie chodzi tylko o to. Teoretycznie, można wysłać maila
    jako ktokolwiek. Ale już _sensowne_ spreparowanie do tego odpowiednich
    logów z serwera (a do tego jeszcze często połączenie tego z logami np.
    domeny AD, serwera DHCP czy czegokolwiek innego) nie musi być takie trywialne
    jak zalogowanie się na czyjeś hasło.

    --
    \.\.\.\.\.\.\.\.\.\.\.\.\.\
    .\....@e...eu.org.\.\.
    \.http://epsilon.eu.org/\.\
    .\.\.\.\.\.\.\.\.\.\.\.\.\.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: