Skip to content

기글하드웨어기글하드웨어

커뮤니티 게시판 : 아주 기본적인 네티켓만 지킨다면 자유롭게 쓸 수 있는 커뮤니티 게시판입니다. 포럼에서 다루는 주제는 각각의 포럼 게시판을 우선 이용해 주시고, 민감한 소재는 비공개 게시판이나 수상한 게시판에, 홍보는 홍보/외부 사용기 게시판에 써 주세요. 질문은 포럼 게시판의 질문/토론 카테고리를 사용해 주세요.

ServerFault의 명 스레드입니다.

"

A security auditor for our servers has demanded the following within two weeks:

  • A list of current usernames and plain-text passwords for all user accounts on all servers
  • A list of all password changes for the past six months, again in plain-text
  • A list of "every file added to the server from remote devices" in the past six months
  • The public and private keys of any SSH keys
  • An email sent to him every time a user changes their password, containing the plain text password

-------번역:

우리 서버의 security auditor가 다음과 같은 내용을 2주 내에 제공하기를 요구했습니다:

-서버에 있는 모든 사용자명과 암호(평문으로)

-최근 6개월간 변경된 암호 목록 (평문)

-최근 6개월간 원격적으로 서버에 업로드된 파일들

-SSH의 퍼블릭/프라이빗 키

-앞으로 일어날 모든 암호 변경

"

..전문:

https://serverfault.com/questions/293217/our-security-auditor-is-an-idiot-how-do-i-give-him-the-information-he-wants

 

명댓글: "충분히 발달한 무능함은 악의와 구분할 수 없다."



  • profile
    도개주      해롭지 않은 고양이입니다 2016.09.06 00:48
    읽다가 속에서 뭐가 끓어오르려고 해서 그냥 뒤로가기(...)
  • profile
    노비스      the last resort 2016.09.06 00:54
    정확히 기억이 안나는데 사람은 무능해질때까지 승진한다라는 말이 생각났습니다(...)
  • ?
    WebGL 2016.09.06 01:27
    ............................................________
    ....................................,.-'"...................``~.,
    .............................,.-"..................................."-.,
    .........................,/...............................................":,
    .....................,?......................................................,
    .................../...........................................................,}
    ................./......................................................,:`^`..}
    .............../...................................................,:"........./
    ..............?.....__.........................................:`.........../
    ............./__.(....."~-,_..............................,:`........../
    .........../(_...."~,_........"~,_....................,:`........_/
    ..........{.._$;_......"=,_......."-,_.......,.-~-,},.~";/....}
    ...........((.....*~_......."=-._......";,,./`..../"............../
    ...,,,___.`~,......"~.,....................`.....}............../
    ............(....`=-,,.......`........................(......;_,,-"
    ............/.`~,......`-...................................../
    .............`~.*-,.....................................|,./.....,__
    ,,_..........}.>-._...................................|..............`=~-,
    .....`=~-,__......`,.................................
    ...................`=~-,,.,...............................
    ................................`:,,...........................`..............__
    .....................................`=-,...................,%`>--==``
    ........................................_..........._,-%.......`
    ...................................,
  • profile
    낄낄 2016.09.06 02:33
    저게 'security auditor'라구요???
  • profile
    필립      최신형보다 약간 구형이 취향. 種豆得豆 - 事必歸正 2016.09.06 04:44
    ...뭐죠 이 공포영화는
  • profile
    타미타키      곧 외국에서 직장생활 하게 될 댕댕이 2016.09.06 04:52
    ............................................________
    ....................................,.-'"...................``~.,
    .............................,.-"..................................."-.,
    .........................,/...............................................":,
    .....................,?......................................................,
    .................../...........................................................,}
    ................./......................................................,:`^`..}
    .............../...................................................,:"........./
    ..............?.....__.........................................:`.........../
    ............./__.(....."~-,_..............................,:`........../
    .........../(_...."~,_........"~,_....................,:`........_/
    ..........{.._$;_......"=,_......."-,_.......,.-~-,},.~";/....}
    ...........((.....*~_......."=-._......";,,./`..../"............../
    ...,,,___.`~,......"~.,....................`.....}............../
    ............(....`=-,,.......`........................(......;_,,-"
    ............/.`~,......`-...................................../
    .............`~.*-,.....................................|,./.....,__
    ,,_..........}.>-._...................................|..............`=~-,
    .....`=~-,__......`,.................................
    ...................`=~-,,.,...............................
    ................................`:,,...........................`..............__
    .....................................`=-,...................,%`>--==``
    ........................................_..........._,-%.......`
    ...................................,
  • ?
    RuBisCO 2016.09.06 06:18
    저 사람 직책이 뭐라구요...?
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2016.09.06 08:43
    이경규 명언: 잘 모르고 무식한 사람이 신념을 가지면 무섭습니다
  • profile
    title: 야행성프리지아      Facta, Non Verba 2016.09.06 09:29
    스레드 가서 보고왔는데 엄청나네요 진짜. 특히 그 security audit이 했다는 말인

    "Strong cryptography only means the passwords must be encrypted while the user is inputting them but then they should be moved to a recoverable format for later use."

    이 부분이.... 보안/암호업계 종사자들 뒷목 잡고 쓰러질 얘기를 어찌 저리 당당하게 할 수 있는지.
  • profile
    Induky      자타공인 암드사랑 정회원입니다 (_ _) 2016.09.06 11:53
    왜 비번을 평문으로 제출하라고 하는거지요 ㅋㅋㅋ
    왠지 저정도면 무식함이 도가 지나칠 정도인데
  • ?
    Φloteer      🤔 2016.09.06 17:25
    다른 사이트에서 나온 의견에 따르면 아마 "회원들이 사용하는 비밀번호의 강도를 \"직접 보고\" 분석하기 위해서"
    ..가 아닐까 싶습니다.
  • profile
    Induky      자타공인 암드사랑 정회원입니다 (_ _) 2016.09.06 17:59
    그런 노답스러운 마인드가(....)
  • profile
    쮸쀼쮸쀼 2016.09.06 12:18
    원문을 잠시 들여다보고 있는데, [PCI]라는 게 뭔가요? 제가 알고 있는 것과는 다른 것 같아서요.
  • profile
    Induky      자타공인 암드사랑 정회원입니다 (_ _) 2016.09.06 12:23
    Payment Card Industry 의 약자가 아닌가 싶습니다.
  • profile
    쮸쀼쮸쀼 2016.09.06 12:34
    헐? 뭐요?! 다른 곳도 아니고 카드회사?!
  • profile
    청염 2016.09.06 12:37
    http://vormetric.tistory.com/120
    가 됩니다
  • profile
    강철의쿤 2016.09.06 13:23
    말을 잇지 못하겠어요...
  • ?
    Meili 2016.09.06 15:17
    i'm incompetent to grasp what you are saying.
    아민캄피터너그래스프와셔세인

    딱히 할 말이 없어요
  • ?
    홍석천 2016.09.06 16:06
    영어를 잘 모르니 충격이 덜 하군요.
    다행이다
  • profile
    Alter      >_< 2016.09.06 18:32
    ............................................________
    ....................................,.-'"...................``~.,
    .............................,.-"..................................."-.,
    .........................,/...............................................":,
    .....................,?......................................................,
    .................../...........................................................,}
    ................./......................................................,:`^`..}
    .............../...................................................,:"........./
    ..............?.....__.........................................:`.........../
    ............./__.(....."~-,_..............................,:`........../
    .........../(_...."~,_........"~,_....................,:`........_/
    ..........{.._$;_......"=,_......."-,_.......,.-~-,},.~";/....}
    ...........((.....*~_......."=-._......";,,./`..../"............../
    ...,,,___.`~,......"~.,....................`.....}............../
    ............(....`=-,,.......`........................(......;_,,-"
    ............/.`~,......`-...................................../
    .............`~.*-,.....................................|,./.....,__
    ,,_..........}.>-._...................................|..............`=~-,
    .....`=~-,__......`,.................................
    ...................`=~-,,.,...............................
    ................................`:,,...........................`..............__
    .....................................`=-,...................,%`>--==``
    ........................................_..........._,-%.......`
    ..........................

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 이벤트 [발표] 마이크로닉스 MA-600T 쿨러 선정 결과 12 new 낄낄 2024.04.24 157
24575 잡담 노트 번들 이어폰도 좋네요 4 file 하마공 2020.08.15 414
24574 잡담 노트 FE가 생겼습니다. 23 Veritas 2019.10.07 939
24573 잡담 노트 FE 커스텀 롬 설치 후 루팅 성공. 6 file Veritas 2019.10.08 4755
24572 방구차 노트 FE 긱벤치5 (9.0) file title: 흑우Moria 2019.09.04 449
24571 방구차 노트 9 긱벤치 달립니다. file title: AMD파란진주 2020.02.26 1457
24570 장터 노트 8 구매합니다. 넷기어 허브 팝니다. 2 kIKI1140 2020.12.10 440
24569 잡담 노트 7 교환품 배터리에 대해 아시는 분 있나요 ? 30 archwave 2016.10.11 563
24568 잡담 노트 5가 죽었슴다 --;;; 17 file LeonHeadt 2019.08.09 526
24567 방구차 노트 10+ 긱벤치 file DemonicBKN 2019.09.04 394
24566 잡담 노톤을 구입하면, 멋진 상품이 당첨될 기회가! 2 file 도개주 2017.10.27 280
24565 핫딜 노턴 시큐리티 프리미엄 - 10디바이스 3 file 루니오스 2017.12.20 415
24564 핫딜 노턴 1PC 1년 9,900원 4 file Crabian 2017.05.03 535
24563 잡담 노터치 자동세차란걸 해봤습니다... 일종의 기우... 14 file cowper 2021.01.31 1164
24562 퍼온글 노태북 에디션 14 file title: 가난한카토메구미 2023.02.06 2255
24561 방구차 노태문 저도 반대 1 file 주식왕 2022.03.07 545
24560 퍼온글 노태문 선임 가결 27 냐아 2022.03.16 1192
24559 잡담 노키즈존 생각.. 12 babozone 2018.10.03 496
24558 잡담 노키아는 왜 망했을까? 14 새벽안개냄새 2020.09.15 744
24557 잡담 노키아 히어맵 깔아봤는데 영 좋지 않군요. 18 file 새벽안개냄새 2019.12.24 462
24556 퍼온글 노키아 폰 충전.gif 12 file title: 부장님호무라 2018.05.25 930
24555 장터 노키아 바나나폰 구해봅니다. 4 title: 명사수SOCOM 2020.09.11 424
24554 방구차 노키아 9 퓨어뷰 긱5 입니다 5 file Lua 2019.09.03 182
24553 잡담 노키아 8 수리 완료! 1 file 쿠민 2021.04.06 271
24552 잡담 노키아 8 부품 주문 6 file 쿠민 2021.03.04 271
24551 잡담 노키아 8 디스플레이 교체 11 file title: 가난한까마귀 2021.01.21 627
24550 잡담 노키아 8 디스플레이 교체 4 file 쿠민 2021.03.12 333
24549 잡담 노키아 8 나눔 수령 인증! 4 file 쿠민 2021.03.04 270
24548 잡담 노코나님의 와콤 태블릿 나눔... 3 title: 저사양0.1 2016.11.11 270
24547 잡담 노코나님의 나눔 cpu가 도착 7 file Hack 2017.09.09 308
24546 잡담 노코나님 하드 잘 받았습니다! 8 프레스핫 2018.09.23 179
목록
Board Pagination Prev 1 ... 1965 1966 1967 1968 1969 1970 1971 1972 1973 1974 ... 2789 Next
/ 2789

최근 코멘트 30개

AMD
MSI 코리아
한미마이크로닉스
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소