ELForcer

ELForcer

Системный администратор, программист, линуксоид-любитель
Пикабушник
Дата рождения: 08 марта 1986
поставил 20353 плюса и 327 минусов
отредактировал 6 постов
проголосовал за 21 редактирование
Награды:
Багажных дел мастер За семейные ценности За найденных котиков За поиск настоящего сокровища За контакт с инопланетным разумом За сборку компьютера С Днем рождения, Пикабу!5 лет на Пикабу
17К рейтинг 68 подписчиков 42 подписки 27 постов 12 в горячем

Б - Безопасность

Первый раз увидел такое решение с домофоном на улице. Интересно, сколько еще таких дворов, где калитку можно так легко открыть?

Пример присвоения адресации IPv6

Пример присвоения адресации IPv6 Ipv6, IT, IT юмор

Для IPv6 предлагаю тогда такой приводить пример:

1234:1450:8003:da45:8f0b:36da:130f:0f67, где


1234 - номер мультивселенной

1450 - номер галактики

8003 - номер звездного скопления

da45 - номер звездной системы (звезды)

8f0b - номер планеты (планетоида, астероида, космического объекта)

36da - номер страны (космической станции, колонии)

130f - номер подсети

0f67 - номер устройства

Показать полностью 1

Альтернативный сюжет Subnautica: Below Zero

Альтернативный сюжет Subnautica: Below Zero

Кажется, я знаю причину аномальной погоды

Кажется, я знаю причину аномальной погоды Майнинг, Погода, Жара, Картинка с текстом
Показать полностью 1

Сервер с сайтом www.libreoffice.org лег и не поднимается уже больше часа

Первая проверка

Сервер с сайтом www.libreoffice.org лег и не поднимается уже больше часа Сайт, Упал сервер

Последняя проверка

Сервер с сайтом www.libreoffice.org лег и не поднимается уже больше часа Сайт, Упал сервер

Надеюсь, ничего серьезного. Пожелаем скорейшего восстановления сервера в строй.

UPD: На 12:30 МСК сервер заработал.

Сервер с сайтом www.libreoffice.org лег и не поднимается уже больше часа Сайт, Упал сервер
Показать полностью 2

К-к-комбо "скидок" в черную пятницу

Зашел в зоомагазин показать ребенку птичек и прочих мелких зверюшек. Увидел ценник, посмеялся.

К-к-комбо "скидок" в черную пятницу Акции, Зоомагазин, Черная пятница, Обман, Юмор, Цены, Скидки, Длиннопост, Маркетинг, Боги маркетинга

Обычно такой ценой сейчас редко кого удивишь, но вот чтобы было подряд, это я увидел впервые.

К-к-комбо "скидок" в черную пятницу Акции, Зоомагазин, Черная пятница, Обман, Юмор, Цены, Скидки, Длиннопост, Маркетинг, Боги маркетинга

Даже не знаю, специально это было или случайно.
Всем внимательности и удачных покупок.

Показать полностью 2

Парольная политика

Небольшая история про то, с чем можно столкнутся при усилении безопасности информационной системы (ИС).


На  работе я  работаю программистом,  работаю над информационной системой, которой пользуется несколько регионов по России.

В Москве год назад наняли безопасника, который начал приводить в порядок ИБ по филиалам и время от времени присылали приказы которые надо исполнять.

И вот пару месяцев назад прислали приказ о политике паролей в ИС, то есть напрямую связана со мной. В ней требовалось:

- Обязательно большие, маленькие символы и цифры.

- Срок действия пароля - 3 месяца.

- Пароль не должен повторятся в течение года.

- Минимальная длина паролей для юзеров - 12 символов, а для админов — 16.

- Время закрытия сессии по неактивности — 15 минут.

- Защита от подбора: При восьми ошибок подряд блокируется аккаунт на 10 минут, потом давая еще 1 попытку.


Большая часть была реализована еще старым древним приказом, где минимальная длина паролей была всего 8 символов. И я начал реализовывать эту новую политику в своей программе. Сроки были небольшие, поскольку был уже конец месяца и надо отчитываться перед Москвой о проделанной работе.

За одним я реализовал хеширование пароля, удаляя хранение пароля в открытом виде (из совместимости с другими системами), сделал единую процедуру авторизации в SQL.

И вот, реализовав все требования, выпустил обновление как для своего региона, так и других.

Всё было рабочее, кроме одного нюанса: в программе не успел сделать сброс счетчика ошибок ввода пароля на пользователя. Его можно было обнулить только в базе.

После обновления, если программа видела простой пароль после авторизации просила его сменить в соответствии с новой парольной политикой.


Наверно после этого обновления все пользователи и администраторы были согласны купить мне билет прямо в Ад и на отдельный котел с усиленным подогревом. Особенно администраторы ведь для них длина пароля от 16 символов. Да и я сам в первое время забывал свой пароль и пару раз менял его, поскольку все мои старые пароли попали в историю как тестовые и повторно использовать их уже нельзя. Кроме того, пароль ведь больше не хранился больше в открытом виде и пользователю нельзя было подсказать какой у него был пароль, если он его никуда не записал, только сброс на новый.


В первый день в большинстве регионов, пользователи, которые обновились не могли обслуживать клиентов, потому что придумывали пароль, а потом не могли зайти, потому что не запомнили его.
Почти целую неделю я был на звонках с админами регионов или звонили пользователи моего региона и им приходилось либо сбрасывать счетчик паролей в базе или менять его на новый.

Пришлось экстренно делать возможность сброса счетчика паролей с правами администратора через программу, а не в базе напрямую.

Сейчас в принципе всё спокойно. Ждем Новый Год, когда пароли юзеров и админов как раз истекут или забудут после праздников и будут вспоминать меня или московского безопасника добрым словом с его требованиями к паролям.

Показать полностью

Проверка пароля пользователей

Увидел новость в ВК

Проверка пароля пользователей Google Chrome, Пароль, Юмор

Представил как это будет примерно выглядеть:

Юзер *вводит пароль*: MegaNagibator2020

Chrome: Извините, такой пароль уже у пользователя Alfonce18. Придумайте более оригинальный пароль.

Показать полностью 1
Отличная работа, все прочитано!