... и о секьюрити
Apr. 14th, 2004 05:57 pm- Переименуйте ваш администраторский аккаунт во что-нибудь неприметное типа "JSmith" (или "IKuznetsov", если фирма русская)
- Создайте аккаунт "Administrator" или "Admin" и дайте ему минимально возможные права
- Включите аудит на неудачные попытки логина к "Administrator"
- Далее понятно...
no subject
Date: 2004-04-14 03:18 pm (UTC)no subject
Date: 2004-04-14 03:33 pm (UTC)no subject
Date: 2004-04-15 12:18 am (UTC)Если бы ты знал, сколько проблем возникает из-за того, что Administrator перестает им быть или переименовывается. Или просто запрещается.
Разумется, виноваты производители софта, но от этого совершенно не легче.
no subject
Date: 2004-04-15 07:06 am (UTC)если какой-то программе нужен административный доступ для установки, она должна сделать одно из двух:
- попросить, чтоб я перелогинился
- попросить, чтоб я запустил ее через "Run as..."
все программы, которые так не делают, а строят какие-то предположения должны идти лесом
no subject
Date: 2004-04-15 07:11 am (UTC)Только жить мешаете...
Эх... мне бы контору, в которой я определяю, что именно должны люди на компьютерах делать.
no subject
Date: 2004-04-15 07:32 am (UTC)Псевдоадмин.
no subject
Date: 2004-04-15 07:36 am (UTC)no subject
Date: 2004-04-15 07:43 am (UTC)no subject
Date: 2004-04-15 07:48 am (UTC)Знаю одно: у нас звуковой софт не выдерживает. Собственно, именно потому я так болезненно и среагировал. Как заставить радиостанцию жить без звукового софта - я не знаю. И ответ: не ставить - очень крут для нас. Слишком крут.
no subject
Date: 2004-04-15 07:57 am (UTC)Верю, что какие-то умники могли таким макаром звуковой софт написать. Значит тебе так делать низзя (если не можешь купить софт у их конкурентов, которые умеют писать код по-человечески). Но в 99.9% других случаев никаких проблем не возникает.
no subject
Date: 2004-04-15 08:00 am (UTC)no subject
Date: 2004-04-15 08:11 am (UTC)no subject
Date: 2004-04-15 08:16 am (UTC)Пароль, впрочем, не спрашивала.
no subject
Date: 2004-04-15 08:28 am (UTC)я так и вижу:
- а куда бы нам положить вот этот файл?
- ну куда-нибудь в каталог, который обязательно существует всегда
- а кто существует всегда?
- ну, администратор существует всегда
- а если нет?
- а нефиг. напишем если нет - то создайте. создадут - не развалятся
предыдущее поколение таких программеров лепило что не попадя в С:\
ну и напоследок - я же не предлагал совсем избавиться от Администратора. просто дать ему никакие права. Поскольку паролем те "кривые" программы все равно не интересуются, им этого должно хватить :)
no subject
Date: 2004-04-15 08:29 am (UTC)no subject
Date: 2004-04-15 08:56 am (UTC)no subject
Date: 2004-04-15 09:53 am (UTC)no subject
Date: 2004-04-15 10:02 am (UTC)no subject
Date: 2004-04-21 04:48 am (UTC)