Post #1628532
2026-03-26 06:57 UTC
@ostapkobender у меня в одной конторе "топы" настаивали на выдаче им "полного доступа везде", в основном, это касалось файловых шар. Типа, я начальник и должен иметь возможность всё!!1 оперативно посмотреть. Это, разумеется, было абсурдно, ведь точно так же им бы всё моментально поднесли в папочке, но... статус.
И, разумеется, однажды один из директоров схватил шифровальщик из почты. Шифровальщик был умный, он закрепился в профиле, подождал ночи и перешифровал всё, до чего дотянулся (примерно половину всего в конторе вообще). Даже без вирусов и взломов обошлось, всё на имеющемся уровне привилегий :)
@vnwnmn @livefish
Replies (2)
-
@olukawy@qoto.org 2026-03-26 07:22
@shuro @vnwnmn @livefish @ostapkobender браво!
-
@iron_bug@friendica.ironbug.org 2026-03-26 07:51
@shuro @vnwnmn @livefish @ostapkobender вот поэтому я всегда считала, что у манагеров и управленцев не должно быть доступа на серверы напрямую. через всякие там АСУ и прочий софт - пожалуйста. а чтобы они видели ФС на сервере и могли что-то там сломать - нет.