Skip to content

기글하드웨어기글하드웨어

커뮤니티 게시판 : 아주 기본적인 네티켓만 지킨다면 자유롭게 쓸 수 있는 커뮤니티 게시판입니다. 포럼에서 다루는 주제는 각각의 포럼 게시판을 우선 이용해 주시고, 민감한 소재는 비공개 게시판이나 수상한 게시판에, 홍보는 홍보/외부 사용기 게시판에 써 주세요. 질문은 포럼 게시판의 질문/토론 카테고리를 사용해 주세요.

ServerFault의 명 스레드입니다.

"

A security auditor for our servers has demanded the following within two weeks:

  • A list of current usernames and plain-text passwords for all user accounts on all servers
  • A list of all password changes for the past six months, again in plain-text
  • A list of "every file added to the server from remote devices" in the past six months
  • The public and private keys of any SSH keys
  • An email sent to him every time a user changes their password, containing the plain text password

-------번역:

우리 서버의 security auditor가 다음과 같은 내용을 2주 내에 제공하기를 요구했습니다:

-서버에 있는 모든 사용자명과 암호(평문으로)

-최근 6개월간 변경된 암호 목록 (평문)

-최근 6개월간 원격적으로 서버에 업로드된 파일들

-SSH의 퍼블릭/프라이빗 키

-앞으로 일어날 모든 암호 변경

"

..전문:

https://serverfault.com/questions/293217/our-security-auditor-is-an-idiot-how-do-i-give-him-the-information-he-wants

 

명댓글: "충분히 발달한 무능함은 악의와 구분할 수 없다."



  • profile
    도개주      해롭지 않은 고양이입니다 2016.09.06 00:48
    읽다가 속에서 뭐가 끓어오르려고 해서 그냥 뒤로가기(...)
  • profile
    노비스      the last resort 2016.09.06 00:54
    정확히 기억이 안나는데 사람은 무능해질때까지 승진한다라는 말이 생각났습니다(...)
  • ?
    WebGL 2016.09.06 01:27
    ............................................________
    ....................................,.-'"...................``~.,
    .............................,.-"..................................."-.,
    .........................,/...............................................":,
    .....................,?......................................................,
    .................../...........................................................,}
    ................./......................................................,:`^`..}
    .............../...................................................,:"........./
    ..............?.....__.........................................:`.........../
    ............./__.(....."~-,_..............................,:`........../
    .........../(_...."~,_........"~,_....................,:`........_/
    ..........{.._$;_......"=,_......."-,_.......,.-~-,},.~";/....}
    ...........((.....*~_......."=-._......";,,./`..../"............../
    ...,,,___.`~,......"~.,....................`.....}............../
    ............(....`=-,,.......`........................(......;_,,-"
    ............/.`~,......`-...................................../
    .............`~.*-,.....................................|,./.....,__
    ,,_..........}.>-._...................................|..............`=~-,
    .....`=~-,__......`,.................................
    ...................`=~-,,.,...............................
    ................................`:,,...........................`..............__
    .....................................`=-,...................,%`>--==``
    ........................................_..........._,-%.......`
    ...................................,
  • profile
    낄낄 2016.09.06 02:33
    저게 'security auditor'라구요???
  • profile
    필립      최신형보다 약간 구형이 취향. 種豆得豆 - 事必歸正 2016.09.06 04:44
    ...뭐죠 이 공포영화는
  • profile
    타미타키      곧 외국에서 직장생활 하게 될 댕댕이 2016.09.06 04:52
    ............................................________
    ....................................,.-'"...................``~.,
    .............................,.-"..................................."-.,
    .........................,/...............................................":,
    .....................,?......................................................,
    .................../...........................................................,}
    ................./......................................................,:`^`..}
    .............../...................................................,:"........./
    ..............?.....__.........................................:`.........../
    ............./__.(....."~-,_..............................,:`........../
    .........../(_...."~,_........"~,_....................,:`........_/
    ..........{.._$;_......"=,_......."-,_.......,.-~-,},.~";/....}
    ...........((.....*~_......."=-._......";,,./`..../"............../
    ...,,,___.`~,......"~.,....................`.....}............../
    ............(....`=-,,.......`........................(......;_,,-"
    ............/.`~,......`-...................................../
    .............`~.*-,.....................................|,./.....,__
    ,,_..........}.>-._...................................|..............`=~-,
    .....`=~-,__......`,.................................
    ...................`=~-,,.,...............................
    ................................`:,,...........................`..............__
    .....................................`=-,...................,%`>--==``
    ........................................_..........._,-%.......`
    ...................................,
  • ?
    RuBisCO 2016.09.06 06:18
    저 사람 직책이 뭐라구요...?
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2016.09.06 08:43
    이경규 명언: 잘 모르고 무식한 사람이 신념을 가지면 무섭습니다
  • profile
    title: 야행성프리지아      Facta, Non Verba 2016.09.06 09:29
    스레드 가서 보고왔는데 엄청나네요 진짜. 특히 그 security audit이 했다는 말인

    "Strong cryptography only means the passwords must be encrypted while the user is inputting them but then they should be moved to a recoverable format for later use."

    이 부분이.... 보안/암호업계 종사자들 뒷목 잡고 쓰러질 얘기를 어찌 저리 당당하게 할 수 있는지.
  • profile
    Induky      자타공인 암드사랑 정회원입니다 (_ _) 2016.09.06 11:53
    왜 비번을 평문으로 제출하라고 하는거지요 ㅋㅋㅋ
    왠지 저정도면 무식함이 도가 지나칠 정도인데
  • ?
    Φloteer      🤔 2016.09.06 17:25
    다른 사이트에서 나온 의견에 따르면 아마 "회원들이 사용하는 비밀번호의 강도를 \"직접 보고\" 분석하기 위해서"
    ..가 아닐까 싶습니다.
  • profile
    Induky      자타공인 암드사랑 정회원입니다 (_ _) 2016.09.06 17:59
    그런 노답스러운 마인드가(....)
  • profile
    쮸쀼쮸쀼 2016.09.06 12:18
    원문을 잠시 들여다보고 있는데, [PCI]라는 게 뭔가요? 제가 알고 있는 것과는 다른 것 같아서요.
  • profile
    Induky      자타공인 암드사랑 정회원입니다 (_ _) 2016.09.06 12:23
    Payment Card Industry 의 약자가 아닌가 싶습니다.
  • profile
    쮸쀼쮸쀼 2016.09.06 12:34
    헐? 뭐요?! 다른 곳도 아니고 카드회사?!
  • profile
    청염 2016.09.06 12:37
    http://vormetric.tistory.com/120
    가 됩니다
  • profile
    강철의쿤 2016.09.06 13:23
    말을 잇지 못하겠어요...
  • ?
    Meili 2016.09.06 15:17
    i'm incompetent to grasp what you are saying.
    아민캄피터너그래스프와셔세인

    딱히 할 말이 없어요
  • ?
    홍석천 2016.09.06 16:06
    영어를 잘 모르니 충격이 덜 하군요.
    다행이다
  • profile
    Alter      >_< 2016.09.06 18:32
    ............................................________
    ....................................,.-'"...................``~.,
    .............................,.-"..................................."-.,
    .........................,/...............................................":,
    .....................,?......................................................,
    .................../...........................................................,}
    ................./......................................................,:`^`..}
    .............../...................................................,:"........./
    ..............?.....__.........................................:`.........../
    ............./__.(....."~-,_..............................,:`........../
    .........../(_...."~,_........"~,_....................,:`........_/
    ..........{.._$;_......"=,_......."-,_.......,.-~-,},.~";/....}
    ...........((.....*~_......."=-._......";,,./`..../"............../
    ...,,,___.`~,......"~.,....................`.....}............../
    ............(....`=-,,.......`........................(......;_,,-"
    ............/.`~,......`-...................................../
    .............`~.*-,.....................................|,./.....,__
    ,,_..........}.>-._...................................|..............`=~-,
    .....`=~-,__......`,.................................
    ...................`=~-,,.,...............................
    ................................`:,,...........................`..............__
    .....................................`=-,...................,%`>--==``
    ........................................_..........._,-%.......`
    ..........................

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
83602 퍼온글 "서울대 무슨과세요?" 35 file 미사토 2021.01.28 3311
83601 잡담 "성의가 없다"라는 말은 이정도는 되어... 12 file RuBisCO 2021.03.31 482
83600 잡담 "성추행범으로 구속되있는 동생의 억울함을 ... 10 Ezil 2019.05.24 1235
83599 퍼온글 "세계 최고 로봇 기업보다 우월?"...카... 10 낄낄 2023.12.19 996
83598 잡담 "속이 썩어들어가고 있어" 12 뚜찌`zXie 2019.06.24 742
83597 잡담 "쇠고기 함유" 31 file VoxPopuli 2016.08.04 733
83596 잡담 "수리할 권리"의 중요성을 보여주는 사례 2 RuBisCO 2021.07.24 765
83595 퍼온글 "술 취하니 춥네" 자기 차에 불붙였다 ... 4 file 타미타키 2022.08.11 876
83594 잡담 "스마트폰이라 부르기 애매한 폰" 11 file Sunyerid 2020.09.05 843
83593 퍼온글 "신지. 에바에 타라!" 11 file title: 명사수포인 2021.03.25 2584
83592 퍼온글 "실질 문맹률 심각"..'심심한 사과'에 ... 49 file title: 부장님유니 2022.08.21 1140
83591 잡담 "쌍면흡기" 19 file title: 가난한까마귀 2023.01.06 975
83590 퍼온글 "쌍용차 파산이 낫다"..중간보고서 결론 49 낄낄 2021.06.28 2167
83589 잡담 "아 그래서 그거 크라이시스는 돌아감?" 9 RuBisCO 2021.06.08 690
83588 퍼온글 "아빠 나 잡혀있어" 우는 딸 전화를 받... 6 title: AI아무개 2024.02.24 962
83587 잡담 "아아, 이것은 8코어 브리스톨 릿지 라는 것... 26 file TundraMC 2021.06.19 586
83586 잡담 "애플스토어,고급화와 딜레마"라는 글... 1 무명인사 2019.10.01 763
83585 퍼온글 "야 집사" 10 file FactCore 2020.02.08 961
83584 잡담 "야 트럭" 21 file 슈베아츠 2020.06.02 883
83583 잡담 "약" 해외직구 금지 26 file 슈베아츠 2023.05.02 1297
83582 퍼온글 "엄마, 이거 이거 이거..." 6 file Veritas 2019.09.18 938
83581 퍼온글 "오빠 쟤가 자꾸 날 쳐다봐..." 19 file 아리스 2020.05.01 1517
83580 공지사항 "올스타빗" 키워드 영구 스팸 등록 안내 31 file 낄낄 2018.09.14 2583
83579 퍼온글 "와! 용사님의 물건...엄청 기네요~!" 6 file title: 명사수poin_:D 2020.11.15 967
83578 잡담 "와! 이번건 진짜 괜찮네" 18 file EUV 2022.03.18 1230
83577 퍼온글 "왜 맛없는 닭을 배달해" 치킨집 불 지... 13 file 타미타키 2023.10.23 1011
83576 퍼온글 "용산 전쟁기념관 중국·북한이 봐도 거부감 ... 33 file 이카무스메 2019.06.05 1357
» 퍼온글 "우리 security auditor가 멍청이입니다. 어... 20 Φloteer 2016.09.06 757
83574 잡담 "우리 낸드는 절대 안죽어요" 4 file title: 가난한까마귀 2023.11.16 1037
83573 퍼온글 "우와, 벗겨보니 용사님의 것은 엄청 길어요... 7 file title: 명사수포인 2022.08.24 1534
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 2790 Next
/ 2790

AMD
한미마이크로닉스
더함
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소