sysadmin으로 처리해야 할 가장 비참한 것은 무엇입니까?


16

사용자가 처리해야 할 가장 악의적 인 일은 무엇입니까? 분명히, 우리는 모두 비우호적 인 사용자들로부터 많은 악의를 보았지만, 소위 우호적 인 사용자들은 어떻습니까?

필자의 경우 방화벽을 우회하기 위해 나가는 ICMP 패킷을 사용하여 SSH 터널을 통과하는 터널을 해야한다고 생각합니다 . [전체 공개 :이 도구의 Windows 포트에 기여했습니다.)]

(커뮤니티 위키로 재 개설)


1
답변이 아닌 질문이 아닌 설문 조사입니다. 나는 Joel이 SO에 대한 것보다 덜 공정한 것으로 생각합니다.
혼돈 2

답변:


15

예전에는 대기업 IT 회사 중 하나에 대해 시스템 전체의 '블랙 햇'컨설팅을 수행했습니다. 우리는 항상 클라이언트 회사가 라우터 / 방화벽 / 서버 등을 강화하는 데는 능숙하지만 인적 프로세스를 분류하는 것은 끔찍하다는 것을 항상 발견했습니다.

고객에게 제공 한 데모 중 하나는 회의실 스피커폰을 사용하여 전화 번호부 문의, 고객의 주요 수신 번호 요청, 해당 기술 지원 번호 요청, 전화 수신 다시 재무 책임자 이름 요청, 전화 그들의 기술 지원은 FD라고 주장하고, 약간 시끄럽고 '보스와 같은'것이었지만 암호를 매우 빠르게 재설정하여 나에게 줬습니다. (MS RAS를 사용하여) 시스템에 전화를 걸어 로그인하고 보냈습니다. 나 자신은 '당신은 일을했다!'라는 이메일을 -관련 FD 앞에서

기본적으로 사람들은 항상 약점이며 주변을 돌아 다니기 위해 비열한 사람 일 필요는 없습니다. 그것은 우리 사무실에 접근하기 위해 경찰로 옷을 입은 경쟁자에 대해 알고 있습니다. 운 좋게도 누군가 '그들의 지점'이라고 전화를 걸어서 문자를 보냈을 때 문자 그대로 도망 쳤습니다.


5
고무 호스 암호 분석 ftw.
혼돈

재미있는 직업!
spoulson

나는 텔레콤 컨설턴트로 일하는 여자애를 알고 있습니다. 이것은 기본적으로 그녀가 전화 대신 클라이언트 대신에 암호 대신에하는 일입니다. 그녀는 고객 통신 비용을 얼마나 절약 할 수 있는지에 대한 정보를 얻습니다. 수수료. 그녀는 자신이하는 일에 매우 능숙합니다.
Wayne Werner

5

가장 사악한가 ?

모든 사용자의 기본 로그인 사진을 Pedobear의 사진으로 설정했습니다.

게스트 사진을 위해 Pedobear Seal of Approval이라는 단어로 엄지 손가락으로 Pedobear를 설정했습니다.

회사의 어느 누구도 누가 Pedobear인지 알지 못하고 곰은 귀여운 만화 캐릭터라고 생각했습니다.

내가 이래 2 개월이 지났어. 많은 사람들이 이미 사용자 사진을 변경했지만 손님 사진은 여전히 ​​있습니다.

... 아니, 저는 시스템 관리자는 아니지만 회사의 모든 랩톱과 컴퓨터에 Vista를 설치하는 데 주말을 보내야 할 때 발생합니다.


1
Pedobear는 귀여운 만화 캐릭터입니다
sclarson

3

핑 터널보다 더 악의적 인 DNS 터널 일 수 있지만 거의 같은 야구장에 있습니다. 둘 다 일반적으로 지불하지 않고 유료 무선 공용 무선 액세스를 위해 작동합니다 (DNS 터널이 더 자주 있지만).

비웃음의 반대 규모이지만 거의 나쁘게 부서 전체가 부엌 찬장 안에 모든 사람의 암호를 기록했습니다. 누군가가 로그 아웃을 잊어 버린 경우에 대비하여 리셉션 디스크에서 서로 컴퓨터를 잠금 해제 할 수있었습니다.

또 다른 일반적인 문제는 컴퓨터로 작업하는 것을 거부하고 동료가 시간 보고서 및 전자 메일 확인과 같은 필요성을 비밀리에 처리하도록하는 사용자입니다. 모두가 알고 있지만 걱정하지 않는 원격 사무실이기 때문에 발견하는 데 시간이 걸렸습니다. 그들은 단지 친구를 도왔습니다.


1
내가 지금 일하는 곳에서 나가는 DNS는 차단되지만 ICMP는 그렇지 않습니다. 실제로 SSH를 제외한 모든 비 프록시 시스템에 대해 모든 것이 차단됩니다. 웹 프록시는 포트 80에서 HTTP를 전달하고 포트 443에서 HTTPS를 전달합니다. SSH를 사용하기에 충분한 지식이 있다면 아무 것도 깨지 않을 것이라는 가정하에 SSH를 열어 둡니다. 포트 443의 프록시를 통해 SSH 트래픽을 보내야 할 경우를 대비하여 개인적으로 웹 서버에서도 sslh를 사용합니다.
Mikeage

정상적인 사용자 네트워크에서 방화벽을 통해 활성화 된 ICMP는 흥미 롭습니다 ... 음, 항상 열려있는 것이 있습니다 ^^ https가 열려있는 한 https 트래픽이 해독되지 않으면 어쨌든 할 일이 많지 않을 것입니다. 방화벽 또는 SSL 구성을 브리징)에 의해 중간 공격-과 ...뿐만 아니라 검사
오스카 Duveborn

HTTPS를 투명하게 해독 (또는 가로 채기)하는 방법은 무엇입니까? 그들이 할 수있는 한 가지는 HTTPS 연결 기간을 제한하는 것입니다. 35 분 동안 지속될 이유가 없습니다 ...
Mikeage

1
글쎄, 외부 웹 메일이나 엑스트라 넷 사이트와 같이 게시 한 HTTPS 끝점에 대해서만 할 수 있습니다. 방화벽이 HTTP 콘텐츠를 검사하는 동안 해당 사이트 / 서버를 가장하고 브리지하면서 실제 웹에 계속해서 HTTPS를 사용합니다. 내부에 서버. 그러나 엔드 포인트를 스푸핑하면 (예 : DNS 스푸핑) 모든 HTTPS 연결에 대해이 작업을 성공적으로 수행 할 수 있습니다. 도구는 기본적으로 수행 할 수있는 기본 요소는 아니지만 기본적으로 친숙한 스크립트 키디입니다. ^^
Oskar Duveborn

인터넷에서 임의의 HTTPS 서버에 대한 액세스를 허용하려는 경우 HTTPS를 통한 터널링 (짧은) SSH를 방지 할 방법이 없습니다.
Mikeage

2

나는 고등학생 (11-> 18 세)에서 sys / app / net 관리자로 일했고 내가 얻은 랩톱은 컴퓨터를 포맷하기 전에 내가 전임자가 사용한 (휴직 중이었다) 것을 알았습니다. 삭제하지 않아야 할 것이 있으면 HD의

얼마 후 관리자가 저 랩탑에있는 파일을 요청했습니다. 그래서 백업 디스크를 검색했지만 11 세에서 14 세 사이의 어린이들과 여성들과 특정 머리 색깔의 기록과 사진 만 발견했습니다.

내 조사 결과를 관리자에게보고했지만, 내가 겁에 질렸다는 것을 확신 할 수 있습니다.


0

사용자는 웹 브라우징을위한 방화벽 필터를 이용할 수 없다는 것을 알고 있었지만 그 방법을 찾았습니다. 그는 5 명의 친구로 구성된 그룹을 가지고 있었고, 그들 사이의 링에있는 이메일 첨부 파일에있는 더러운 그림을 이메일로 보낼 것입니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.