newsare.net
Есть старое правило: если можно сделать быстро и удобно, кто‑то обязательно сделает это в ущерб безопасности. В инфраструктурных комКак я поймал сетевика на передаче пароля в SSH и чем это закончилось
Есть старое правило: если можно сделать быстро и удобно, кто‑то обязательно сделает это в ущерб безопасности. В инфраструктурных командах это особенно заметно. Сетевики часто решают задачи «с лёту», и это прекрасно. Пока речь не заходит про пароли. Один из таких случаев стал для нас уроком На первый взгляд — мелочь, но последствия могли быть куда серьёзнее.Как всё началосьОбычный рабочий день. Я проверял список процессов на сервере (ps aux) и вдруг вижу:```bashsshpass ‑p 'Qwerty123' ssh admin@10.0.5.21Пароль. В открытом виде. В командной строке. Подошёл к коллеге... Читать далее Read more