reytsman: (Default)
reytsman ([personal profile] reytsman) wrote2021-01-04 09:34 am

Хау кень ай хелпь ю.

Родная контора перед новым годом затребовала увеличение длинны паролей до 12 символов... Народ перед отпуском поменял пароли....

Вот только в чём фишка то, за отпуск большая часть забыла свои новые длинные пароли. На первый взгляд не проблема, звони в тех поддержку или заходи с другого компьютера и меняй опять....

Вот только есть одно "НО" из сказочки Норвежского Лесного... лэптопы то на домашней сетке... даже с vpn зачастую настройки домейн контороллера были такие, что до юзверей пароли доходили через несколько дней если не недель в течении которых работал _только_ старый пароль. Теперь туева хуча инженеров сидит дома и чешет тыковку, попасть в рабочий комп они не могут и кроме "хау кень ай хельпь ю" тех поддержка им ничего сказать не может.

Мне то хорошо, я умный, я структуру пароля менять не стал и поменял его за несколько недель до отпуска... а вот остальные.

[personal profile] xwind 2021-01-04 04:38 pm (UTC)(link)
В прошлом году ругался с нашим главным сисадмином по этому поводу. Было исследование (с ходу не найду ссыль), что частая смена паролей приводит на самом деле к меньшей секурности (желтый стикер на мониторе). Ну ладно хер с ним на самом деле в нашей компании вектор внутренней атаки маловероятен, основная беда приходит от "ой я тут сслыку открыла".

Но что меня искренне бесит в "автоматической смене AD паролей" это то, что это говно нельзя отложить на пару дней. Сидишь такой где-нибудь в ебенях в поездке, логинишься в почту (даже из веба) и бах "ПОМЕНЯЙ, СУКА, ПАРОЛЬ". Вот мне делать больше нех, как убивать лишнее время на а) придумать на ходу новый пароль, б) найти куда его записать на том же ходу, в) сбросить кешированный пароль в ВПНе и вбить новый, г) проебать бумажку/забыть пароль и звонить главадмину по этому поводу (который может быть даже не в ближней таймзоне), д) особенно воодушевляет когда при этом какой-нибудь аврал происходит (типа у клиента горят миллионы, и не ваши виртуальные). НЕНАВИСТЬ1111

И даже если залогинен, как приходит срок оно тупо отваливает коннект но не весь (того же оутглюка) а софтина об этом не всегда пишет.

[personal profile] xwind 2021-01-04 04:59 pm (UTC)(link)
Оно ноет если логинишься в комп, правда у нас дня за 3. Но если в комп не логинишься, а только из веб интерфейса - то сюрприз!
merig00: (Default)

[personal profile] merig00 2021-01-05 02:23 pm (UTC)(link)
А обновить пароль можно только из внутренней сети гы гы гы

[personal profile] xwind 2021-01-04 04:58 pm (UTC)(link)
На десктопах юзаю кеепасс. Ничего серьёзного на мобиле делать не хочу.
brmail: (Default)

[personal profile] brmail 2021-01-04 05:36 pm (UTC)(link)
на мобиле нужно иметь приложение, чтобы открыть базу с паролями и ввести свежий пароль в лаптоп

[personal profile] xwind 2021-01-04 06:05 pm (UTC)(link)
Да есть есть, но это не отменяет самой процедуры перевбивания паролей куда надо и периодического вбивания мастер пароля чтобы открыть это самое приложение. Время потраченное вникуда.
brmail: (Default)

[personal profile] brmail 2021-01-04 08:23 pm (UTC)(link)
Желтый стикер на мониторе лучше?
brmail: (Default)

[personal profile] brmail 2021-01-04 09:45 pm (UTC)(link)
ну типа, а какой выбор есть вообще? Сделать один пароль, запомнить и пользовать его везде?
Тут хоть какая то иллюзия безопасности
brmail: (Default)

[personal profile] brmail 2021-01-04 10:21 pm (UTC)(link)
ну да, назад в пещеры

Делать фото надо

[personal profile] idan11 2021-01-06 01:33 am (UTC)(link)
/суперфлегматично/ Фото пасвордов записанных кривой рукой на бумажке.
Чтобы ВСЕГДА было с собой.
merig00: (Default)

[personal profile] merig00 2021-01-05 02:24 pm (UTC)(link)
А бумажную книжку издать в множестве экземпляров что б всегда была под рукой?

(no subject)

[personal profile] merig00 - 2021-01-05 14:48 (UTC) - Expand

[personal profile] xwind 2021-01-04 08:40 pm (UTC)(link)
Ну вот как до десктопа из поездки добираюсь(ежели такая нужда застала меня там) так и пароль с телефона или там бумажки в блокноте переезжает в кепасс и в мозг.

А вообще грех жаловаться. У госконтор вообще смарткарты, так это тот еще цирк: то разъем барахлит, то соединение недостаточно стабильное, то еще какие беды. В одном комитете есть один такой товарищ у которого почти что каждое заседание превращается в "а можно я кому нибудь флешку дам и он с нее презентацию покажет, а то я залогинится в свой комп не могу".

[personal profile] xwind 2021-01-04 10:45 pm (UTC)(link)
В армии низя в инторнет. А также приходят периодически плечистые дяди админы и радикально обновляют винду методом тотальной переустановки, удаляя весь софт и данные. Данные по старой армейской традиции распечатываются, поэтому там проблемы нет, а вот приборы встают колом. Хорошо что эти товарищи мало что проёбывают и все комплектные диски обычно на месте. А вот активация превращается в квест (инторнета то как мы помним - нет). Благо эти ребята очень хорошо следуют инструкциям и никакой импровизации. В общем к армии у меня исключительно тёплые отношения. Да и когда армии что-то нужно - то всё быстро делается и находится.

А вот в некоторых очень крупных конторах ... уже год скоро будет как пытаются открыть порт в фаерволе.