История изменений
Исправление Nurmukh, (текущая версия) :
удобно же когды один пароль на всех серверах/коммутаторах, и зачем их хранить в закрытом виде
ну вот у меня в 2015 году забрали шасси HP и там поменяли пароли. Потом через полгода оказалось, что вот молодой специалист делал процедуру замены паролей ночью и что-то накосячил и сейчас вообще ушел в другую компанию. Но пароли никто не знает.
и целый год на планерках с ЗамПредом я как Катон Старший со своим «Карфаген должен быть разрушен», только у меня была фраза «Коммутатор пароль должен быть установлен».
Так всех достал, что потом выключили все оборудование, сбросили пароли и настройки и все по новой настроили и в журнал записали.
А я сам придерживаюсь мнения, что дефолтные пароли (в HP они на бирках напечатаны) не нужно менять. Нужно просто один раз зайти, настроить подключение через AD, SNMP traps чтобы отсылала уведомление, когда кто-то вошел под дефолтной учеткой. Ну там дальше уже работа безопасников. А админы заходят под своей учеткой из AD. Ну само собой AD - это не общая AD, а AD для инфраструктуры.
и по скриншотам - я так привык к i3/sway на Linux, что вот когда видишь другие оконные менеджеры, то задумываешься - а зачем оно им?
и коробки я бы заменил бы кронштейнами. Очень удобная вещь, все деньги отбивает за полгода работы.
Исходная версия Nurmukh, :
удобно же когды один пароль на всех серверах/коммутаторах, и зачем их хранить в закрытом виде
ну вот у меня в 2015 году забрали шасси HP и там поменяли пароли. Потом через полгода оказалось, что вот молодой специалист делал процедуру замены паролей ночью и что-то накосячил и сейчас вообще ушел в другую компанию. Но пароли никто не знает.
и целый год на планерках с ЗамПредом я как Катон Старший со своим «Карфаген должен быть разрушен», только у меня была фраза «Коммутатор пароль должен быть установлен».
Так всех достал, что потом выключили все оборудование, сбросили пароли и настройки и все по новой настроили и в журнал записали.
А я сам придерживаюсь мнения, что дефолтные пароли (в HP они на бирках напечатаны) не нужно менять. Нужно просто один раз зайти, настроить подключение через AD, SNMP traps чтобы отсылала уведомление, когда кто-то вошел под дефолтной учеткой. Ну там дальше уже работа безопасников. А админы заходят под своей учеткой из AD. Ну само собой AD - это не общая AD, а AD для инфраструктуры.
и по скриншотам - я так привык к i3/sway на Linux, что вот когда видишь другие оконные менеджеры, то задумываешься - а зачем оно им?