reytsman: (Default)
reytsman ([personal profile] reytsman) wrote2021-01-04 09:34 am

Хау кень ай хелпь ю.

Родная контора перед новым годом затребовала увеличение длинны паролей до 12 символов... Народ перед отпуском поменял пароли....

Вот только в чём фишка то, за отпуск большая часть забыла свои новые длинные пароли. На первый взгляд не проблема, звони в тех поддержку или заходи с другого компьютера и меняй опять....

Вот только есть одно "НО" из сказочки Норвежского Лесного... лэптопы то на домашней сетке... даже с vpn зачастую настройки домейн контороллера были такие, что до юзверей пароли доходили через несколько дней если не недель в течении которых работал _только_ старый пароль. Теперь туева хуча инженеров сидит дома и чешет тыковку, попасть в рабочий комп они не могут и кроме "хау кень ай хельпь ю" тех поддержка им ничего сказать не может.

Мне то хорошо, я умный, я структуру пароля менять не стал и поменял его за несколько недель до отпуска... а вот остальные.
brmail: (Default)

[personal profile] brmail 2021-01-04 02:58 pm (UTC)(link)
12-ти символьный пароль должен быть написан на желтом стикере и прилеплен к монитору. Если человек действительно волнуется за секьюрити, то этот стикер прилепляется снизу клавиатуры.
merig00: (Default)

[personal profile] merig00 2021-01-05 02:15 pm (UTC)(link)
Это устаревший метод. Пароль должен быть "компания""сезон года""год""123""!" все слитно :)
brmail: (Default)

[personal profile] brmail 2021-01-05 02:32 pm (UTC)(link)
так будет работать только первый год, потом оно скажет, что такой пароль уже использовался и не даст на него сменить

(no subject)

[personal profile] merig00 - 2021-01-05 14:42 (UTC) - Expand

(no subject)

[personal profile] brmail - 2021-01-05 15:37 (UTC) - Expand

(no subject)

[personal profile] merig00 - 2021-01-05 14:41 (UTC) - Expand
brmail: (Default)

[personal profile] brmail 2021-01-04 03:01 pm (UTC)(link)
Кстати, это вообще хороший вопрос. Когда есть лаптоп, коннектуемый в Windows domain сеть через VPN, какова правильная процедура смены пароля. Раньше можно было залезть на комп в офисе, через тот же VPN и там сменить пароль. После чего синхронизировать пароль на лаптопе. Интересно, как правильно менять пароль сейчас.
brmail: (Default)

[personal profile] brmail 2021-01-04 04:10 pm (UTC)(link)
не, вторая часть очень простая. Это я уже проходил.
Шаг первый - логинимся в лаптоп со старым паролем.
Далее - коннектим VPN
Потом жмем WinKey-L и комп оказывается залокан, перед нами логин скрин.
Логинимся с новым паролем, и виоля, все теперь в порядке.

(no subject)

[personal profile] brmail - 2021-01-04 16:51 (UTC) - Expand

(no subject)

[personal profile] merig00 - 2021-01-05 14:18 (UTC) - Expand
metaller: (Default)

[personal profile] metaller 2021-01-04 06:55 pm (UTC)(link)
>> лэптоп то новый пароль не жрёт, предпочитает тот что лежит в кеше

Тем кто это придумал надо в голову гвоздь забить.
rampitec: (Default)

[personal profile] rampitec 2021-01-04 03:47 pm (UTC)(link)
Я доменный меняю из линукса через smbpasswd. Сам линукс не в домене.
paserbyp: (Default)

[personal profile] paserbyp 2021-01-04 03:45 pm (UTC)(link)
12-ти символьный пароль: 123456789012 или password1234 или qwertyuiop[]
paserbyp: (Default)

[personal profile] paserbyp 2021-01-04 04:44 pm (UTC)(link)
Да, ты прав - маразм крепчал, не приходя в сознание!
metaller: (Default)

[personal profile] metaller 2021-01-04 06:57 pm (UTC)(link)
>>— 1ГребанаяРозоваяРозаБудетТорчатьИзТвоейЗадницыЕслиТыНе ДашьМнеДоступПрямоБлядьСейчас!
>>— Извините, но этот пароль уже занят!

Это просто прекрасно !

(no subject)

[personal profile] brmail - 2021-01-04 20:26 (UTC) - Expand

(no subject)

[personal profile] brmail - 2021-01-04 21:12 (UTC) - Expand

(no subject)

[personal profile] brmail - 2021-01-04 21:43 (UTC) - Expand

[personal profile] xwind 2021-01-04 04:38 pm (UTC)(link)
В прошлом году ругался с нашим главным сисадмином по этому поводу. Было исследование (с ходу не найду ссыль), что частая смена паролей приводит на самом деле к меньшей секурности (желтый стикер на мониторе). Ну ладно хер с ним на самом деле в нашей компании вектор внутренней атаки маловероятен, основная беда приходит от "ой я тут сслыку открыла".

Но что меня искренне бесит в "автоматической смене AD паролей" это то, что это говно нельзя отложить на пару дней. Сидишь такой где-нибудь в ебенях в поездке, логинишься в почту (даже из веба) и бах "ПОМЕНЯЙ, СУКА, ПАРОЛЬ". Вот мне делать больше нех, как убивать лишнее время на а) придумать на ходу новый пароль, б) найти куда его записать на том же ходу, в) сбросить кешированный пароль в ВПНе и вбить новый, г) проебать бумажку/забыть пароль и звонить главадмину по этому поводу (который может быть даже не в ближней таймзоне), д) особенно воодушевляет когда при этом какой-нибудь аврал происходит (типа у клиента горят миллионы, и не ваши виртуальные). НЕНАВИСТЬ1111

И даже если залогинен, как приходит срок оно тупо отваливает коннект но не весь (того же оутглюка) а софтина об этом не всегда пишет.

[personal profile] xwind 2021-01-04 04:59 pm (UTC)(link)
Оно ноет если логинишься в комп, правда у нас дня за 3. Но если в комп не логинишься, а только из веб интерфейса - то сюрприз!

(no subject)

[personal profile] merig00 - 2021-01-05 14:23 (UTC) - Expand

(no subject)

[personal profile] xwind - 2021-01-04 16:58 (UTC) - Expand

(no subject)

[personal profile] brmail - 2021-01-04 17:36 (UTC) - Expand

(no subject)

[personal profile] xwind - 2021-01-04 18:05 (UTC) - Expand

(no subject)

[personal profile] brmail - 2021-01-04 20:23 (UTC) - Expand

(no subject)

[personal profile] brmail - 2021-01-04 21:45 (UTC) - Expand

(no subject)

[personal profile] brmail - 2021-01-04 22:21 (UTC) - Expand

(no subject)

[personal profile] idan11 - 2021-01-04 23:05 (UTC) - Expand

Делать фото надо

[personal profile] idan11 - 2021-01-06 01:33 (UTC) - Expand

(no subject)

[personal profile] merig00 - 2021-01-05 14:24 (UTC) - Expand

(no subject)

[personal profile] merig00 - 2021-01-05 14:48 (UTC) - Expand

(no subject)

[personal profile] xwind - 2021-01-04 20:40 (UTC) - Expand

(no subject)

[personal profile] xwind - 2021-01-04 22:45 (UTC) - Expand
sivka2006: (Default)

[personal profile] sivka2006 2021-01-04 06:37 pm (UTC)(link)
Старая проблема, люди еще в прошлом веке мучались:

https://m.youtube.com/watch?v=LYAvhujK4nA
metaller: (Default)

[personal profile] metaller 2021-01-04 06:49 pm (UTC)(link)
Полуоффтопик : меня бесит когда длину пароля ограничивают. Например в одном месте пароль не может быть длиннее 16-и символов, а мой любимый пароль состоит из 17-и.
greeni: (Default)

[personal profile] greeni 2021-01-05 11:08 am (UTC)(link)
йееех... у нас родная контора уже некоторое время назад ввела зверские требования к паролям и частоте их смены, я только в бумажный блокнот записываю теперь. а самое веселье было в середине года, когда на нас устроили хорошо организованную кибератаку, по причине чего впн и вообще все сетевые сервисы просто сразу выключили до выяснения обстоятельств и обеспечения безопасности. учитывая, что это был разгар карантина и почти все сидели по домам, а атака была мощная и разбирались довольно долго, положение было изумительное.

(no subject)

[personal profile] greeni - 2021-01-05 12:38 (UTC) - Expand