Так обычная проблема таких систем. Открывают доступ кому и как не попадя, закрывают так же, отсюда и куча дырок и прочей ереси. Вот эти все сервисные обвязки, всегда почему то делаются весьма "на отьебись" по безопасности, исходя из того, что доступ к ним будут иметь толковые спецы, которые ну никак не допустят косяков с безопасностью. Ага-угу. Счаз...
Из относительно недавнего. У знакомого на работе, в программе контроля ЖД (!!!) выключили модуль истечения срока пароля (то есть пароль менять не надо), и отключили проверку сложности пароля (12345 - хороший, годный пароль). Причем, что бы это сделать, надо было преизрядно извернуться. И извернулись. Тем самым проооо-любив огромнейшую базу.
Забавно, что отключение требовало куда как более серьезных навыков, чем тупо администрирование по протоколам. Лень она такая, да.
Comments 4
Reply
Так обычная проблема таких систем. Открывают доступ кому и как не попадя, закрывают так же, отсюда и куча дырок и прочей ереси. Вот эти все сервисные обвязки, всегда почему то делаются весьма "на отьебись" по безопасности, исходя из того, что доступ к ним будут иметь толковые спецы, которые ну никак не допустят косяков с безопасностью. Ага-угу. Счаз...
Reply
Reply
Из относительно недавнего. У знакомого на работе, в программе контроля ЖД (!!!) выключили модуль истечения срока пароля (то есть пароль менять не надо), и отключили проверку сложности пароля (12345 - хороший, годный пароль). Причем, что бы это сделать, надо было преизрядно извернуться. И извернулись. Тем самым проооо-любив огромнейшую базу.
Забавно, что отключение требовало куда как более серьезных навыков, чем тупо администрирование по протоколам. Лень она такая, да.
Reply
Leave a comment