Самый страшный ответ для сисадмина.

Это было в декабре 2012 года, когда я прилетел в далекий Сыктывкар для проведения сегментирования компьютерной сети одной госструктуры на "открытый" и "закрытый" сегмент.


Одним из важных нюансов этого сегментирования было то, что нужно было в туда перенести существующие сервера с действующими Базами данных и специализированным ПО (зоопарк из 5 или 6 серверов с разными версиями Windows и Linux). Еще и в домене всё.  Вот ,кстати, та серверная:

Самый страшный ответ для сисадмина. Компьютерные сети, Реальная история из жизни, Сыктывкар

Да-да это пятна тонера на полу, лучшее место для заправки картриджей не так ли?


Пока я прибирался в серверной и устанавливал оборудования для шифрования каналов передачи данных, я, периодически ,спрашивал у начальник ИТ этой Организации,: "а у кого пароли?", на что получал неизменный ответ: "у нашего сисадмина".


Сейчас я уже не смогу сказать, почему я не задавал вопрос о месте пребывания этого чудесного человека, но так получилось, что к тому, что меня ждало, я подошел абсолютно не готовым.


Когда сети были сегментированы, каналы подняты, оборудование установлено, патч-корды уложены, разогнув усталую спину я сказал: "Ну давайте, звоните вашему сисадмину, будем разносить сервера по сегментам!"


На что получил лаконичный и абсолютно убойный ответ: "А ОН УМЕР"


Пам-пам-пара-пам! Фьють!


За окном медленно падали снежинки, 25 декабря подходило к концу. Новый год в кругу семьи становился все более призрачным...

Вы смотрите срез комментариев. Показать все
1234
Автор поста оценил этот комментарий

Настоящий сисадмин, унес пароли с собой в могилу.

раскрыть ветку (179)
517
Автор поста оценил этот комментарий

настоящий сисадмин держит пароли в надежном месте, доступ к которому имеет крайне ограниченный круг доверенных лиц. например руководитель.

раскрыть ветку (165)
786
Автор поста оценил этот комментарий
Пока пароли знаешь только ты, никто тебя не уволит
раскрыть ветку (87)
155
Автор поста оценил этот комментарий

ну речь то не об увольнении, а о внезапной смерти админа

раскрыть ветку (32)
116
Автор поста оценил этот комментарий

Внезапная смерть еще не повод, чтобы уволиться. А обходной лист?

раскрыть ветку (5)
74
Автор поста оценил этот комментарий
Мышку не сдал!!! Назад
13
Автор поста оценил этот комментарий

У нас препод по компьютерным сетям подобное говорил: "Единственная уважительная причина неявки студента на лекцию - его смерть!"

раскрыть ветку (3)
30
Автор поста оценил этот комментарий

А потом сам лектор "помирает" с соплями и температурой на своих же лекциях, знал я таких дебилов.

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Удивительно, но на больничном за все время учебы я его ни разу не помню, как и перегара когда-нибудь. На самом деле препод мировой, просто со специфическим отношением к студентам младших курсов.

4
Автор поста оценил этот комментарий

Так, умер, говорите, да? Ну пускай формулярчик сдаст и книжечки занесет, до конца семестра.

Иллюстрация к комментарию
204
Автор поста оценил этот комментарий

Увольнять можно по-разному - и так, и этак :))

раскрыть ветку (10)
90
Автор поста оценил этот комментарий

стало страшно

раскрыть ветку (9)
47
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (8)
47
Автор поста оценил этот комментарий
У него витая пара в руках?)
раскрыть ветку (7)
13
DELETED
Автор поста оценил этот комментарий

Он её ровняет, коннектор походу опрессовывает!

раскрыть ветку (2)
11
Автор поста оценил этот комментарий

Зубами

раскрыть ветку (1)
Автор поста оценил этот комментарий

за это и грохнули

2
DELETED
Автор поста оценил этот комментарий
Витой флеш-рояль
раскрыть ветку (2)
Автор поста оценил этот комментарий
А у менс рибл страйп
Автор поста оценил этот комментарий
А вдруг елоу бой?
Автор поста оценил этот комментарий
За колени директора держит
42
DELETED
Автор поста оценил этот комментарий

Недавно узнал такое понятие - "фактор автобуса" - https://ru.wikipedia.org/wiki/Фактор_автобуса

это число анонимусов, при ВНЕЗАПНОЙ смерти которых(например попал под автобус) проект накрывается пиздой. Чем оно выше - тем лучше, т.к. тем ниже вероятность что они все отбросят коньки в короткий срок.

раскрыть ветку (6)
3
Автор поста оценил этот комментарий

надо почитать) хотя идея вроде проста и логична.

6
Автор поста оценил этот комментарий

Бестолковая статья, надо бы отредактировать.

раскрыть ветку (4)
17
Автор поста оценил этот комментарий
вот и займись, че стоишь?
раскрыть ветку (3)
27
Автор поста оценил этот комментарий

Я лежу вообще-то!

раскрыть ветку (2)
23
Автор поста оценил этот комментарий
Встань и иди!
5
Автор поста оценил этот комментарий
ааа... ну тогда ладно.
18
Автор поста оценил этот комментарий
Пусть в завещании пароли передает.
раскрыть ветку (4)
2
Автор поста оценил этот комментарий
А можно спиритический сеанс замутить или битву экстрасенсов
раскрыть ветку (3)
11
Автор поста оценил этот комментарий
Скорее спиртовой сеанс и битву экстрасекса нового админа над тем, что наваял старый.
1
Автор поста оценил этот комментарий
Надо было в свитере глянуть. Ну или бороду пощупать, мож там все пароли
1
Автор поста оценил этот комментарий

С доской уиджа. Только придётся на ней предварительно всю клаву набить.

12
Автор поста оценил этот комментарий
Смерть ещё не повод не передать пароли!
4
Автор поста оценил этот комментарий

Так он от того и умер, ему сказали это все самому делать, а когда коней двинул, наняли ТС.

Автор поста оценил этот комментарий
Хотите сказать что его убрали?
11
Автор поста оценил этот комментарий

При наличии физического доступа к машине, и отсуствии шифрования дисков, пароли сбрасываются (или поднимаются права другого пользователя) легко. На Linux иногда даже можно без загрузочной USBшки, просто подшаманив в загрузчике GRUB опции.

раскрыть ветку (2)
4
Автор поста оценил этот комментарий

Ну это если тебе оставили возможность загрузится в однопользовательском режиме. В противном случае это не сработает.

раскрыть ветку (1)
9
Автор поста оценил этот комментарий

Ну я же говорю поэтому "иногда" ) обычно init=/bin/sh хватает добавить. Если не оставили, берем и грузимся со своего загрузчика, делов-то не много. Панацея только реальное полное шифрование дисков. Которое привносит свои проблемы.

6
Автор поста оценил этот комментарий

:)))

Или кто-то поднимет денег, как мне довелось :))

Пароль дропнуть - задача не сложная, обломаться можно только с чем-то подобным tc v7.

раскрыть ветку (47)
18
Автор поста оценил этот комментарий

представим гипотетическую ситуацию.

домен, пароль доменного админа неизвестен.

сервер, ну пусть будет windows server 2016

работа стоит - ни пользователя добавить, ни почту завести.

как будете действовать?

раскрыть ветку (46)
83
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (2)
38
Автор поста оценил этот комментарий

Поставь обратно,  где росло.

4
Автор поста оценил этот комментарий

Есть пару других предложений

Иллюстрация к комментарию
Иллюстрация к комментарию
51
Автор поста оценил этот комментарий
Накачу 150
раскрыть ветку (3)
47
DELETED
Автор поста оценил этот комментарий

Накачу! Выбираю тебя!

раскрыть ветку (1)
31
Автор поста оценил этот комментарий
Иллюстрация к комментарию
13
DELETED
Автор поста оценил этот комментарий

Действительно, чего бы и нет)

18
Автор поста оценил этот комментарий
Иллюстрация к комментарию
17
Автор поста оценил этот комментарий

не пробовал с 2016. если диски не шифрованы.

Гружусь с лайв сиди, меняю пароль локального админа на кд.

Гружу кд в режим работы без домена (раньше был такой).

Создаю сервис который запускается под системой и делает ровно одно: меняет пароль пароль администратора домена.

раскрыть ветку (5)
3
Автор поста оценил этот комментарий

и это правильный ответ )

Автор поста оценил этот комментарий
А что за сервис такой?
Автор поста оценил этот комментарий

А разве когда комп становится КД, на нем не удаляются все локальные пользователи? Или этот сервис должен пережить удаление локального админа?

раскрыть ветку (2)
Автор поста оценил этот комментарий

Не не удаляются, более того - при развёртывании роли КД просит задать пароль локального администратора.


https://en.wikipedia.org/wiki/Directory_Services_Restore_Mod...

раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо за ответ. Да, припоминаю, что задается пароль для восстановления.

В любом случае, сейчас читаю очень большую книгу по Win Server 2012.

10
Автор поста оценил этот комментарий

Как вариант, эскалация прав учетки другого пользователя.

Это при наличии физического доступа к серверу.

раскрыть ветку (17)
3
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (12)
5
Автор поста оценил этот комментарий

А сервер софтверно какой? Если легально купленный здесь у дистурбатора - это лайт, если с американского дистрибутива - придется долго иб#цца с неочевидным выхлопом.

Там три варианта, данные вытягиваются как правило все и поднимается с нуля на чистой платформе.

раскрыть ветку (7)
8
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (6)
21
Автор поста оценил этот комментарий

В критичных областях у нас запрещено использовать аппаратные платформы с TPM.

раскрыть ветку (5)
2
Автор поста оценил этот комментарий

В критичных областях у нас запрещено использовать аппаратные платформы с TPM.

"у вас" - это у кого? 
раскрыть ветку (4)
5
Автор поста оценил этот комментарий
А это уже паранойя )))
раскрыть ветку (3)
21
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (2)
8
DELETED
Автор поста оценил этот комментарий

Если требования к хранению инфы, то и требования к хранению ключей, а значит всё збсь.

1
Автор поста оценил этот комментарий
Память ещё не шифруют, был взлом на таком уровне.
1
Автор поста оценил этот комментарий
Чтобы поднять кому-то права надо самому ими обладать
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

При наличии физического доступа к серверу - права локального админа несложно получить.  А уже из под него можно попытаться с помощью Mimikatz'ом выдернуть из кэша.

DELETED
Автор поста оценил этот комментарий
В Ад не прокатит
раскрыть ветку (1)
7
Автор поста оценил этот комментарий
Зайду на DC под локальным администратором, запущу центр администрирования актив директор и сменю пароль администратора домена. Парампарапам фьють!
раскрыть ветку (11)
12
Автор поста оценил этот комментарий

э нет. каким таким локальным администратором?

управление локальными учетными записями отключается при установке роли AD :)

раскрыть ветку (7)
6
Автор поста оценил этот комментарий

Его можно включить. Бугаге! Ломал так.

1
Автор поста оценил этот комментарий
С чего бы это вдруг? Учетка локального админа не отключается при установке роли КД.
раскрыть ветку (5)
Автор поста оценил этот комментарий

Покажите :)

раскрыть ветку (4)
Автор поста оценил этот комментарий
Специально для вас.
Иллюстрация к комментарию
раскрыть ветку (3)
Автор поста оценил этот комментарий

вот только это не локальный администратор, а администратор домена :)

кстати, по фен шую - эту запись стоит или заблокировать, или переименовать.

раскрыть ветку (2)
2
Автор поста оценил этот комментарий
На сколько я помню на DC локального администратора как такового нет, он удаляется при разворачивании роли DC
раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Локальные не удаляются, а блокируется возможность их использования.

4
DELETED
Автор поста оценил этот комментарий
Нда, не админ ты.
1
Автор поста оценил этот комментарий

Должны же быть исходники установленного ПО. Ставим на другую машину, а данные подтягивает с жёстких дисков старой. Потом форматим старую и накатывем образ с новой.

Автор поста оценил этот комментарий

Можно попробовать с помощью Mimikatz востановить. Если учетные данные кэшируются на сервере, и к нему есть физический доступ.

Автор поста оценил этот комментарий

Это очень-очень грустная история из жизни...

Автор поста оценил этот комментарий
..и только смерть разлучит....
Автор поста оценил этот комментарий

Сразу убьют.

159
Автор поста оценил этот комментарий
например руководитель

этому долбаебу доступ к паролям давать?????

раскрыть ветку (4)
22
Автор поста оценил этот комментарий

ну не у всех они долбоебы))

раскрыть ветку (3)
74
Автор поста оценил этот комментарий

босс, перелогинься

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

нет.

Автор поста оценил этот комментарий

Да лааадно!!!

10
Автор поста оценил этот комментарий

На этот случай годится опечатанный конверт с админскими учетками, либо дополнительными.

раскрыть ветку (18)
26
Автор поста оценил этот комментарий
Пароли в криптоконтейнер, пароль от контейнера разделить на N частей таким образом, что восстановление из частей возможного при наличии любых M фрагментов, и раздать части на ответственное хранение ограниченному кругу лиц (только пожалуйста, не кругу ограниченных лиц).
В случае замены админа (невозможности получения паролей от него) собирается M частей у доступных для связи людей и восстанавливается доступ
раскрыть ветку (11)
51
Автор поста оценил этот комментарий
Три - эльфийским владыкам в подзвездный предел;
Семь - для гномов, царящих в подгорном просторе;
Девять - смертным, чей выверен срок и удел.
И Одно - Властелину на черном престоле
В Мордоре, где вековечная тьма:
Чтобы всех отыскать,
Воедино созвать
И единою черною волей сковать
В Мордоре, где вековечная тьма.

Так вот что это было...
раскрыть ветку (1)
32
Автор поста оценил этот комментарий

Три - бухгалтерским владыкам в главный корпус;

Семь - для мастеров из цеха, царящих в производственных корпусах;

Девять - начальникам, чей выверен срок и удел ибо пенсия не властна над ними.

И Одно - Генеральному на черном мерседесе.

В России, где плохой интернет.

Чтобы всех отыскать,

Воедино созвать

И единою локальною сетью сковать

В России, где плохой интернет.

2
Автор поста оценил этот комментарий

Вы правы, только можно даже не дробить контейнер. К примеру, трукрипт 7.0 норм, только не последний релиз, а веракрипт - очень сомнительный продукт. Это просто частное оценочное мнение :)

раскрыть ветку (6)
Автор поста оценил этот комментарий

Опен соурс же. Если бы у веракрипта был какой бэкдор - была бы ненулевая вероятность, что его найдут. А уж если найдут крику будет...

А седьмой трукрипт стар. Кто знает, может дяди в чёрных пиджаках уже и уязвимость смогли там найти. Его ведь не поддерживают и не обновляют уже сколько лет.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Трукрипт не поддерживается, это верно.

Честно, не вижу в этом необходимости.

А с обновлением может прилететь что угодно :)

Имхо, правильный продукт, если использовать с умом.

DELETED
Автор поста оценил этот комментарий
Чем плох последний релиз ?
раскрыть ветку (1)
Автор поста оценил этот комментарий
...в том числе тем, как странно свернулся проект трукрипт. Поищите в сети - было давно, но громко.
Автор поста оценил этот комментарий
Контейнер я дробить не предлагаю, дробить ключ от него.
Если TC предлагает подобный функционал из коробки - вообще замечательно. (Очень давно его не щупал, мало помню)
раскрыть ветку (1)
Автор поста оценил этот комментарий

Вы правы.

Ключ надо надежно прятать, дробить излишне.

Продукт свободный и прошедший аудит.

Но только версия 7.0

DELETED
Автор поста оценил этот комментарий

Жесть млин. Пароли в конверт. Конверт в сейф главбуху. Или архив с паролями в Гугле раздать в доступ всем причастным. Пароль смс связью причастным на сотовый.

Автор поста оценил этот комментарий
Профессионал
2
Автор поста оценил этот комментарий

ну я наверное сделал бы так, конверт и ген директору на ответственное хранение. желательно в сейф или мб в банковскую ячейку, хз что надежней в наши дни.

раскрыть ветку (5)
Автор поста оценил этот комментарий

Насчет банковской ячейки - не метод.

Или метод, но самый не надёжный.

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

ну я этим вопросом еще задавался, не дорос, но думаю придумаю надежный метод) идей масса, но подробно не изучал еще

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Пополам пароли порезать. Половина у твоего адвоката, половина у гендира)

раскрыть ветку (2)
Автор поста оценил этот комментарий

половина от общего числа паролей или каждый пароль посимвольно пополам? xD

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Пополам, знаете, как пиратские карты в мультиках))

21
Автор поста оценил этот комментарий
Могила это разве достаточно надежное место? Ведь на каждую Tomb найдется своя Lara.
32
Автор поста оценил этот комментарий
В любом случае должен быть человек, который замещает админа на время отпуска или больничного. Так что весьма сомнительно, что пароли только у него были.
раскрыть ветку (11)
31
Автор поста оценил этот комментарий

ну я вполне верю в то, что это возможно. и не такие глупости видал уже. главное самому так не поступать)

17
Автор поста оценил этот комментарий

Конверт с учетками и критичной информацией делается на случай гибели ответственного и подобного форс-мажора.

Сам занимался не только IT на небольшом предприятии ~150 человек.

На время отпуска вопрос ставился или о его отмене или об организации удаленного администрирования и управления из области другого города.

Что и было реализовано по ещё работавшей тогда сотовой сети NMT450i.

Вопрос подмены не стоял.

Шел 2003 год.

Но есть и оборотная сторона медали - в админстве и инфбезе на первом месте личная преданность, компетентность - на третьем.

Имхо, конечно, всё вышенаписанное :)

9
Автор поста оценил этот комментарий
Было дело мне как-то в новогодние праздники позвонили с незнакомого номера: я новый сисадмин, скажи мне пароль от AD.
Я тогда знатно прихуел.
раскрыть ветку (4)
7
Автор поста оценил этот комментарий
И умер?
4
Автор поста оценил этот комментарий

А ты и не сисадмин, да?

раскрыть ветку (2)
10
Автор поста оценил этот комментарий
После такого захода засомневался, да.)

А вообще, я там трудился сисадмином в единственном числе. До меня работали двое, но ставку одного сократили, а второй решил не мириться с двойной работой за те же деньги.

Потом выяснил, что начальница отдела кадров пропихнула этого паренька на должность. Типа, он способный, будет тебе помогать. Только ты ему весь расклад по серверам, сетям и прочему передай в письменном виде, и пароли не забудь.
Тут слово взяла жопа и я, прислушавшись, начал неспешно искать новую работу. Несколько месяцев удалось потянуть время, а потом нач. ОК прямо предложила ЗП за 2 месяца и написать заявление.

Это был ценный опыт.
1
Автор поста оценил этот комментарий

Они на выключенный телефон дозвонились

4
Автор поста оценил этот комментарий

зачем? Пока админ не умер - его можно выдернуть из отпуска.

раскрыть ветку (3)
7
Автор поста оценил этот комментарий

Работодатель может вызвать сотрудника из отпуска лишь при наличии письменного согласия последнего. К тому же если отпускника вообще нет в городе, то и "выдергивать" некого будет.

раскрыть ветку (2)
5
Автор поста оценил этот комментарий

пф, если понадобится - мы вас изподземли достанем!!

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ну тогда и смерть не проблема ...

12
Автор поста оценил этот комментарий
Никогда ни в одной конторе не передавал пароли руководству. Не дай б-г оно куда-то полезет с админскими правами - придется разбираться с тем что нафеячат, да ещё и сам виноват останешься.
раскрыть ветку (5)
10
Автор поста оценил этот комментарий

Я бы знатно прихуел, если бы начальство ушло в терминальных командах дальше "ls, cd и reboot"

раскрыть ветку (3)
4
Автор поста оценил этот комментарий
Люди бывают разные. А желание босса показать кто тут самый умный может зайти довольно далеко, что в сочетании с весьма скудными знаниями может дать весьма плачевный результат.
1
Автор поста оценил этот комментарий

rm -r * не особо сложно выглядит)

1
Автор поста оценил этот комментарий

Ну почему же, sudo они наверное должны знать. И rm не сложная команда, да и -rf.

1
Автор поста оценил этот комментарий
Ты работал в говноконторах.
6
Автор поста оценил этот комментарий

По идее да, ответственный за информационную безопасность должен хранить все коды и пароли где надо да еще с ключом в сейфе и закрывающуюся на ключ с пломбой двери.
Мало того, он обязан иметь копии копий в другом месте на всякий случай.


Но был такой случай, ситуация такая же как с этим "сисадмином", все горит, берут специалиста со стороны, специалист хороший, специалисту ставят все честь по чести, пароли все на месте, перенос оборудования и еще чтото там интересное, обновление ПО. В общем он загнулся на какой то программке, который генерит ключи через интернет и только один раз на одно оборудование, после которого лицензия бесполезна, а из-за того что программа хитрая и краеугольная, все остальное не пашет. Так вот специалист вместо запланированных 5 дней мучался 45 дня.

раскрыть ветку (3)
11
Автор поста оценил этот комментарий

Это еще норм.

У нас контора официалом купила софт складского учёта. Защита была с привязкой к id платформы. Активация делалась по телефону :)

Программист конторы-разраба завел колхозный трактор и свалил за бугор.

Контора закрыла направление разработки ПО.

Софт мне пришлось реверсить , выпиливать поцедуру и собирать.

Было люто прикольно это в 2000 году )

раскрыть ветку (2)
12
DELETED
Автор поста оценил этот комментарий

По разному бывает, мы помню старый софт переносили на новый сервер и решили ещё кроме клиента как раньше функционал веб-интерфеса развернуть.

Ковырялись ковырялись - веб морда не поднимается.

Созвонились с разрабами, те сильно удивились что этим софтом кто то еще пользуется, сказали что направление давно закрыто, поддержки нет, и вообще вот вам исходники всего комплекса - ебитесь сами сколько душе угодно.

раскрыть ветку (1)
10
Автор поста оценил этот комментарий
С исходниками - норм.

Это не секс, а удовольствие! ;)

4
Автор поста оценил этот комментарий
Его мозг? А выебав его руководитель получает доступ к паролям?
раскрыть ветку (24)
3
Автор поста оценил этот комментарий

Если не труп, то получит.

Пальцы в дверной косяк - и не надо даже терморектальный криптоанализ применять для pwd recovery.

раскрыть ветку (23)
17
Автор поста оценил этот комментарий

На Баше шутили что доступ к сверхзащищенным серверам ЮКОСа ОМОН получил за пять минут, три из которых привязывал сисадмина к стулу.
Как я потом читал - не особо и шутили.
А вообще, как говорят всякие спецы по кибербезопасности, все эти пароли - это защита от доступа дистанционного. Если к серверам есть доступ физический - с 90% вероятности всё уже можно вскрыть.

раскрыть ветку (17)
5
Автор поста оценил этот комментарий

Пакардовские iLo дают практически физический доступ к железу сервера.

И Шодан подтверждает, что их полно голой попой торчит в интернет. :)

Экранировать сетку нормально надо, только не кошкой ASA. :)

У упомянутой Вами компании были замечательные сервера-компэки )

Вы всё правильно изложили, респект!

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

а чем АСА то плоха, если настроить?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Хорошо настроить - это само собой необходимо. Однако, с этой серией экранов были проблемы

1
Автор поста оценил этот комментарий

Хе-хе. Я как-то разработал систему хранения от которой можно все пароли сдавать всё равно хрен по всей роже - сервера хранения выключил данных считай нету. Единственно, что поднимать её если чо было несколько муторно.

раскрыть ветку (13)
11
Автор поста оценил этот комментарий

Государство с очень вольным подходом к собственным законам захотело узнать секреты вашего нанимателя. Оно уже решило что его компания станет государственной.

Вам говорят что выбор простой - либо у них есть доступ сейчас, либо они будут вас натурально пытать. Порвут селезенку, может присадят на бутылку немного.

У них есть физический доступ не только к серверу, но и к вашему домашнему адресу.  И доверительно сообщают что сейчас старший следователь Удвой Надоев поедет там с вашей семьёй познакомится. Мы же про Россию говорим. Долго ли вы будете в таких условиях выгораживать олигарха?

Это же не бытовой уровень. Это государство, которое конституцию ставит ниже своих желаний, решило что оно это получит любыми средствами.

Зря сгущаю краски и что сразу пытки да угрозы. Просто скажет начальник обвиняется в госизмене и если у них не будет доступа, вы из свидетеля станете соучастником, а судить будет условная Хахалева.

раскрыть ветку (4)
3
Автор поста оценил этот комментарий

выход есть: нанимаем одинокого гомусексуала-мазохиста с паспортом КНР.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

А толку? Он тоже за нанимателя умирать не захочет, или в тюрьме 20 лет гнить)

Автор поста оценил этот комментарий

Вы невнимательны. Я же говорю - сисадмин может спокойно рассказать всё что знает. Получить данные это не поможет.

1
Автор поста оценил этот комментарий
Реалистично.

Но с таким сценарием не сталкивался в реале.

1
Автор поста оценил этот комментарий
Ну это если воткнуть 128 гигов оперативы и виртуальный лиск юзать, согласен!

Делал тоже систему гарантированного уничтожения данных, но там происходило полное разрушение структуры носителя.

раскрыть ветку (6)
3
Автор поста оценил этот комментарий
Прилепил взрыв пакет на хдд?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Нет, это опасный метод с непредсказуемым результатом.

Другим методом делал полное разрушение. Потом отправляли на исследование - и реально, восстанову не подлежит.

Система была реализована с холодным стартом, автономно по питанию.

Что касается железок, которые уничтожают данные методом размагничивания переменным полем - не рекомендую к применению. Ибо пока не разрушена структура носителя - нет гарантии.

Автор поста оценил этот комментарий

Не так примитивно и данных там было несколько терабайт.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Несколько терабайт оперативы - тоже вполне реальное количество...

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну сейчас уже да. Правда дороговато.

Автор поста оценил этот комментарий
Капсула в бассейне?
Автор поста оценил этот комментарий

Всё в оперативе и генерится при старте системы?

2
Автор поста оценил этот комментарий
терморектальный криптоанализ - это плюс
раскрыть ветку (4)
1
Автор поста оценил этот комментарий

Да, плюс двести пятьдесят примерно.

раскрыть ветку (2)
Автор поста оценил этот комментарий
450, если китайский брать.
Автор поста оценил этот комментарий
И минус все деньги которые есть...
1
DELETED
Автор поста оценил этот комментарий
Ну там явно не минус
1
Автор поста оценил этот комментарий
Ну да, вот только этих паролей может быть крайне много. Мне на предыдущем месте работы нужно было пароль на sql сервер. И все пароли вро де бы были в файле перед глазами, вот только хрен мы смогли его найти с помощником админа, пол часа пробовали ввод и без результата. Пришлось ждать начальника it отдела, что бы он показал.
1
Автор поста оценил этот комментарий
в голове
Автор поста оценил этот комментарий
Т.е. ключ от склепа есть только у руководителя?
Автор поста оценил этот комментарий
Пффф,что ересь
Автор поста оценил этот комментарий
Просто он совсем никому не доверял.
7
Автор поста оценил этот комментарий
ТС так долго устанавливал/настраивал оборудование, что админ помереть успел!
18
Автор поста оценил этот комментарий

А обрывать историю на полуслове - не красиво и по пидарски(

ещё комментарии
1
Автор поста оценил этот комментарий
*вытирая паяльник:
- Потому и унёс...
Автор поста оценил этот комментарий

Он унес их в небесную серверную\c0ccc8cddc\

Автор поста оценил этот комментарий
True сисадмин, верность до гробой доски и свитера
Автор поста оценил этот комментарий
Старый сисадмин передает пароли своему приемнику,а сам уходит в пусташи...
Автор поста оценил этот комментарий
Самое смешная ирония, черт побери(
DELETED
Автор поста оценил этот комментарий
Секьюрити эксперт 80 левела.
Автор поста оценил этот комментарий
Спец блокнотик
Автор поста оценил этот комментарий
А нечего было пароть у сисадмина, тем более вместе с ним.
Автор поста оценил этот комментарий
Настоящий сисадмин бабу вывез в лес один!
Бабу вывез в лес один!
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку