LINUX.ORG.RU
ФорумTalks

Пароли не для дур

 ,


0

1

В общем разговариваю с клиентом: «Вы входили на почту потому, что у вас был сохранен пароль, кто его может знать?».

Ответ: «Тут никогда никакого пароля не было, я что дура почту запароливать» (в истерике).

Ящик на яндексе, контрольный вопрос никто не знает, к телефону не привязывали, теперь конторка будет менять почту и сообщать контрагентам новый ящик. Просто кто то решил переустановить ОС.


Надо записывать их пароли. Они нажимают кнопку «забить пароль» и никогда не про это больше не вспоминают. Открыл браузер - там почта.

crutch_master ★★★★★
()
Ответ на: комментарий от Zubok

Пароль был, но делал им почту какой то васян, не удосужившийся пароль передать. Работали с этим ящиком несколько лет.

Shulman
() автор топика

Когда до великих и успешных «гендиров» дойдёт, что нужен сейф, кабинет, хранить всё для фирмы.. электронные штучки вот эти, не просто так.. %-))

Не, никогда!

Deleted
()
Ответ на: комментарий от Shulman

По идее должен был на бумаге + на диске передать всё, что нарегал.

Хранится должно было в нескольких копиях, вместе с уставными документами.

Ну раз так получилось, то и микимаус с ними.

Deleted
()

Поэтому я создание пароля предоставляю клиентам. Как же они этого боятся... «А можно без пароля?»... Стрыляяять...

Deleted
()

Искать спесиалиста, который настраивал все изначально, конечно же, никто не будет?...

Погодите-ка, кажется его нашли

Aborigen1020
()

Давно уже пора вместо юзерского ввода текстовых паролей читать данные из файлов. С клавиатурой-то мало кто дружит, да и длинные пароли вводить лень. А так и надёжность повысить можно. А для контор можно, например, новым законом ввести обязательную процедуру с копированием этих файлов на разные носители и надёжным хранением резервных копий. С обязательным приездом проверяющего. И только после этого разрешать конторам работать.

saahriktu ★★★★★
()
Ответ на: комментарий от saahriktu

Может эти деньги проще вложить в курсы, часов 10 бы хватило, на элементарную грамотность в области безопасности?

Shulman
() автор топика
Последнее исправление: Shulman (всего исправлений: 1)

Просто кто то решил переустановить ОС.

Просто какая-то ТП решила, что компьютерная грамотность не является обязательным навыком для профпригодности.

Quasar ★★★★★
()

ССЗБ. Была бы self-hosted почта, было бы похер на забытый пароль

SR_team ★★★★★
()
Ответ на: комментарий от Deleted

До таких гендиров ещё должно дойти, что нужно всё от начала до конца правильно организовывать. И квалификация кадров тоже на уровне должна быть.

Quasar ★★★★★
()

Лучший способ забыть пароль - нажать галочку «запомнить пароль». Поэтому я никогда не сохраняю пароли.

А в случае тыканья палочкой в чужой компутер с целью переставить ОС первое, что надо сделать - сохранить профили браузеров, даже если «клиент» утверждает, что со старого компутера ему ничего не надо.

infine
()
Ответ на: комментарий от saahriktu

Давно уже пора вместо юзерского ввода текстовых паролей читать данные из файлов.

Ты изобрёл куки (со всеми вытекающими последствиями)! Молодец!

А для контор можно, например, новым законом ввести обязательную процедуру с копированием этих файлов на разные носители и надёжным хранением резервных копий. С обязательным приездом проверяющего. И только после этого разрешать конторам работать.

А резервные копии делать только на сертифицированные носители отечественного производства, которые стоят как крыло самолёта и весят как автомобиль. Не, я бы тебе после таких заявлений не доверил никакую управленческую деятельность.

Quasar ★★★★★
()
Ответ на: комментарий от Shulman

Курсы не помогут. Лучше вложить эти деньги в повышение зарплат и наем квалифицированных сотрудников.

Quasar ★★★★★
()

По моему тут как минимум два ваших косяка в первую очередь. Если, конечно, под словом «клиент» подразумевается кто-то, кто платит вам деньги за то чтобы у него «всё работало».

Подвязался на пенсии еще и эникейщиком по вызову, помимо прочего, подрабатывать - узнал, что все эти анекдоты про бухгалтеров это никакие не анекдоты и совершенно не смешно.

Deleted
()
Ответ на: комментарий от Quasar

Хинт: это бюджетная контора, люди там сидят годами, зарплата низкая, но нищета гарантированная. Я вообще не пойму зачем они переходят из одной бюджетной фирмы в другую.

Ну и до кучи, попадаются и квалифицированные кадры

Shulman
() автор топика
Ответ на: Её завели... от Deleted

Кстати, у буржуев та же байда. Я как-то подрабатывал полуадмином у провайдера. Давно это было. ISP только начинались. От иностранщины млели даже задрипанные коты в подворотнях кожного уездного мухосранска. Наш мухосранск не стал исключением, и у нашего провайдера было несколько иностранных клиентов, и директорат ими очень дорожил. Считалось круто иметь в клиентах контору с понаехавших иностранным менеджментом. Не важно, сколько и насколько исправно они платили по счетам, в принципе важно было иметь в портфолио базу с иностранной клиентурой.

Непосредственно саппортом я не занимался, был слишком соплив, наивен, и юношеская дурь ещё сильно превалировала над здравым смыслом, однако слышал от админов саппорта немало «лестной» ботвы в адрес иностранщины.

Deleted
()
Ответ на: комментарий от infine

Раньше перед переустановкой завирусованного гадюшника спрашивал, стоит ли скопировать фото,видео,пароли всякие. В 90% случаев отвечали, что пароли все записаны, а остальное в одноглазиках/вконтакте/облаках.
Когда же пользователи получали взад комп с переустановленной осью, процентов так 95 вопрошали где же их фоточки, пароли и прочее барахло.
Благо, что я в любом случае занимался копированием пользовательских данных.

Deleted
()
Ответ на: комментарий от saahriktu

Почтовые клиенты обычно запоминают пароли, а и для веба есть всякие паролезапоминалки.

Deleted
()
Ответ на: комментарий от Shulman

бюджетная контора

бюджетная контора бюджетной конторе - рознь

Deleted
()
Ответ на: комментарий от Shulman

Или удосужившийся на бумажке, но об этом давно и прочно забыли.

praseodim ★★★★★
()
Ответ на: комментарий от saahriktu

А для контор можно, например, новым законом ввести обязательную процедуру с копированием этих файлов на разные носители и надёжным хранением резервных копий.

Еще накаркаешь очередной маразм.

praseodim ★★★★★
()
Ответ на: комментарий от Shulman

нищета гарантированная

Идут годы, а Кормильцев всё так же актуален.

Deleted
()

я что дура почту запароливать» (в истерике).

По-моему, после таких ситуаций надо идти в полицию с заявлением об эмоциональном изнасиловании.

Wizard_ ★★★★★
()
Ответ на: комментарий от Wizard_

надо идти в полицию с заявлением об эмоциональном изнасиловании.

В статье об изнасиловании четко сказано, что она защищает только женскую честь. Если кто-то покусится на твою эмоциональную или даже анальную честь, то в полиции тебе не помогут, по крайней мере привлечь виновника по данной статье ты не сможешь

SR_team ★★★★★
()
Ответ на: комментарий от legolegs

Ключи можно и на смарткарту закинуть. Если для логина она будет каждый раз требоваться, то, скорее всего, не потеряется.

deadNightTiger ★★★★★
()

Только дура - это не эта тётка, а тот умник, который положил себе в карман те деньги, которые следовало было потратить на корпоративную почту.

lenin386 ★★★★
()
Последнее исправление: lenin386 (всего исправлений: 1)
Ответ на: комментарий от deadNightTiger

Это кто будет закидывать? «Ячтодура»? Для таких термин «смарт-карта» - это в лучшем случае Гармин в машине

legolegs ★★★★★
()
Ответ на: комментарий от Shulman

Да. Никогда нельзя тратить свои деньги на то, что нужно для работы. Даже копейки, из принципа.

lenin386 ★★★★
()
Последнее исправление: lenin386 (всего исправлений: 1)
Ответ на: комментарий от SR_team

Если кто-то покусится на твою эмоциональную или даже анальную честь, то в полиции тебе не помогут

Насильственные действия сексуального характера же. Сроки там примерно равные, вся разница только в формулировке.

otto ★★★
()
Ответ на: комментарий от Quasar

Товарищ, квалификация кадров должна быть на уровне своих служебных обязанностей. Если ты полагаешь, что навыки системного администрирования - это такие очень глобальные знания, которые должны быть у каждого в 2019-м году, то я тоже так думал. Когда мне 13 лет было.

lenin386 ★★★★
()
Ответ на: комментарий от Shulman

Однако, пароли-то всё равно нужно будет запоминать. А если люди не хотят запоминать пароли, то они не хотят их запоминать. А то, что не хотят запоминать люди, надёжнее доверить файлам.

saahriktu ★★★★★
()
Ответ на: комментарий от saahriktu

То, что не хотят запомнить люди, надежнее доверить бумаге. Твои файлы удалит хакир и попросит денег за восстановление.

lenin386 ★★★★
()
Ответ на: комментарий от saahriktu

Давно уже пора вместо юзерского ввода текстовых паролей читать данные из файлов. С клавиатурой-то мало кто дружит, да и длинные пароли вводить лень. А так и надёжность повысить можно.

Ctrl-C Ctrl-V все умеют, кто пользуется компьютером регулярно. Про повышение надежности - это биометрика. Вход по отпечаткам пальцев, сетчатке глаза.

Deleted
()
Ответ на: комментарий от Quasar

Курсы не помогут. Лучше вложить эти деньги в повышение зарплат и наем квалифицированных сотрудников.

у квалифицированных сотрудников не будет таких прелестных попок

Bobby_
()
Ответ на: комментарий от Deleted

Вход по отпечаткам пальцев, сетчатке глаза.

Вообще не годится. Один раз утекут данные у какого-нить сервиса по продаже билетов на порноспектакли - и не заменишь глазюки-то, как пароль.

lenin386 ★★★★
()
Последнее исправление: lenin386 (всего исправлений: 1)
Ответ на: комментарий от lenin386

Ну может быть, я не думал особо. QR коды тоже не айс: неудобно хранить, неудобно передавать.

Deleted
()
Ответ на: комментарий от Deleted

повышение надежности - это биометрика

УБИВАТ!

Deleted
()
Ответ на: комментарий от Deleted

и для веба есть всякие паролезапоминалки.

У человека, осознающего необходимость паролезапоминалки для веба, не будет проблем с любым способом хранения паролей.

Описанная ситуация происходит не от того, что кто-то что-то там забыл, а от непонимания принципов работы всей этой богадельни. Это из серии «я же не качал фильм, я смотрел его онлайн, откуда трафик?!» или «не надо менять мой монитор, у меня тут файлики на рабочем столе!». Люди просто привыкли, что у них есть персонализированное место, на которм всё работает «само», а какими средствами это «само» обеспечивается - им откровенно побоку, даже если прожужжать все уши. Первоначально создавали эти учетные записи они (а может и не они) не приходя в сознание, и без осознания последствий утери учетных данных, и вообще необходимоси в этих учетных данных.

infine
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.