Ответы пользователя по тегу Информационная безопасность
  • Обвиняют в неправомерном доступе к серверу, как быть?

    difiso
    @difiso
    В параллельной вселенной я космонавт
    По вашему вопросу много сказали ранее.
    Я вам, да и всем, просто рекомендую передавать доступ к серверу отдельным актом работ по каждому серверу. В этом акте работ должны быть следующие пункты (возможно дополнение):
    • Создан новый пользователь для нового администратора (помним же, что под рутом сидеть атата)
    • Новому пользователю предоставлены права администратора (доступ к sudo)
    • Новый пользователь смог зайти в свою учетную запись и поменял свой пароль
    • Новый пользователь сменил пароль пользователя root
    • Старый пользователь, под которым работали вы удален. Полностью
    • Новому администратору продемонстрировано, что старый пользователь не имеет доступа как под своей учетной записью, так и под root (это так, на всякой случай)

    Подпись обеих сторон желательна напротив каждой строчки. Составляется в двух экземплярах.
    Ответ написан
    1 комментарий
  • Этично /легально ли выкладывать на Хабре описания непропатченных уязвимостей?

    difiso
    @difiso
    В параллельной вселенной я космонавт
    При условии что ответ получен только вчера, подождите недельки две, потом спросите у разработчиков залатали или нет. Если нет, то предупредите, что через неделю опубликуете данные о дыре (эдакий пинок им отвесить). А если залатали, то молодцы и можно публиковать без зазрения совести.
    Я думаю это наиболее рациональный вариант действия.
    Ответ написан
    7 комментариев