Aktywne Wpisy

saintie +10

gram_w_mahjonga +90
#wykop #moderacja #topwszechczasow
Serio, wykopie. Robicie wszystko, żeby przestać tu się udzielać.
Dla wyjaśnienia - CO ROKU zapraszam na discordowy czat - czat, który praktycznie się kojarzy z wykopem. Czemu akurat teraz to problem? Zapewne nie doczekam się odpowiedzi na odwołanie.
Serio, wykopie. Robicie wszystko, żeby przestać tu się udzielać.
Dla wyjaśnienia - CO ROKU zapraszam na discordowy czat - czat, który praktycznie się kojarzy z wykopem. Czemu akurat teraz to problem? Zapewne nie doczekam się odpowiedzi na odwołanie.
źródło: top usuniey
Pobierz





Jest powiedzmy kilkadziesiąt różnych dostępów ssh, kilkadziesiąt ftp, baz danych itp itd... jakie macie sposoby?
Komentarz usunięty przez autora
Jesli chodzi o klucze to te przydzielane sa indywidualnie, fizycznie sa przekazywane poprzez udostepnienie klucza w malym volumenie truecrypta a haslo do tego przekazywane jest smsem.
@korri: Gdzie sie tylko da - to tak, ale czasem srodowisko UAT, stageing czy produckcja nie ma dostepu do LDAPa
Nie da sie tego inaczej zrobic jesli supportujesz systemy okolo bankowe, sądowe czy inne przechowujące bardzo wrażliwe dane.
@matiit: Mozliwe, jeśli się patrzy z perspektywy firmy w której są cztery osoby. Też w takiej pracowałem. W obecnej zaczynałęm jak było mniej niż 50 osób i wszystko było bardziej na luzie :)
Potem się zaczęły większe pieniądze i większa odpowiedzialność.
@korri: Nie o to chodzi :)
Czasem srodowiska produkcyjne sa calkowicie wewnetrzne po stronie klienta. Serwerami zajmujemy się my niemal w 100%, ale nie wyobrażam sobie by bank albo duża firma energetyczna zgodziła się na ustanowienie tunelu / VPNa żeby się łączyć do kerberosa czy LDApa w siedzibie firmy supportującej.
Bezpieczniaki by ze śmiechu poumierali gdyby im takie zgłoszenie wysłać :)
@matiit: Moim zdaniem u mnie w firmie też nie jest za bardzo korpo. Dosyć wysokie miejsce w krajowym GPTW i atmosfera w pracy nie majaca za wiele wspolnego z korpo.
Aha - moze powienienem dodac ze to w Dublinie :) I firma jest irlandzka.
A jak juz bardzo muszą to dadzą nam jeden klucz RSA a drugi trzymają sami i przy każdym logowaniu, oprócz hasła (które expiruje co parę dni) i cyferek z klucza RSA - potrzebuje jeszcze do nich dzwonić w celu uzyskania kliku znaków