Keresés

Új hozzászólás Aktív témák

  • cog777

    senior tag

    válasz Gargouille #29 üzenetére

    Hat, ha a tamado admin jogot szerez az a legrosszabb, mert meg a bios-ba is be tudja magat feszkelni.

    Termeszetesen alapdolognak tartom hogy a kiscicak.ppt.exe megnyitasa alapbol tiltva van nem csak a rendszergazdinak, de az operatornak is.

    Feltetelezem hogy az adminoknak van annyi tapasztalatuk hogy az admin felhasznalot megvedjek es nem nyitnak meg kiscicak.ppt.exe-t. Ransomware-rol irnak, igy gondolom nem o rajtuk kereztul jutott be a ransomware.

    Nagyobb a veszely hogy egy operator, titkarno, ugyfeles stb nyit meg egy megbizhatatlan csatolast valahonnan. Ezert kell a kliens oldalon is sandboxolni, nyitni kontenereket csak az adott projekt szamara, az oda bejovo levelek es egyeb cuccok nem latnak ki. Nekem nagyon "kozos meghajto" szagu dolognak tunik.. nalunk is volt ilyen :D

    Sajnos a desktopon levo szerverrel megtamogatott es megosztott kontenerezes meg nagyon nem terjedt el, pedig nem artana.

    Szerveren pedig teljesen jo otletnek tartom amit javasoltal, kulonbozo szolgaltatasokat VM-ben futtatni. Manapsag mar csak azt csinalnam.

    A Windows snapshot rendszere nekem soha nem mukodott amikor kellett. Bootloop eseten, USB-rol inditva, keptelen volt a Windows helyreallitani magat.
    Lehet hogy mar fejlesztettek azota, de ketsegeim vannak.

    Kb elvarnam a gyors snapshot keszitest az egesz rendszerrol minden reggel, es ha problema van akkor csak helyreallitjuk. Persze tovabbra is feltetelezem hogy a titkarnonek nincsenek adminjogai :U

    HP ZBook Workstation A3000 - Linux Mint; Raspberry Pi4 - Raspbian

Új hozzászólás Aktív témák