作者 主題: 如何教訓不注重網路安全的人呢??  (閱讀 14638 次)

0 會員 與 1 訪客 正在閱讀本文。

myz

  • 活潑的大學生
  • ***
  • 文章數: 433
    • 檢視個人資料
如何教訓不注重網路安全的人呢??
« 於: 2002-07-03 00:06 »
與其說如何"教育"不注重網路安全的人
倒不如說如何"教訓"不注重網路安全的人呢??

話說我的指導教授阿...自從跟他不是很合之後, 後來把server 的管理權交由學弟去管, 但是我還是都會"偷偷"去幫他看看server 的狀況, 更新一下套件, 看一下 log檔, 畢竟我還是多多少少會用到, 但這些學弟都沒去管理, 連學校停電, 還都是我去 shutdown的 :(

後來有一次meeting的時候我稍微提到server安全性的問題, 結果我這位指導教授竟然不領情, 說了一句 " 我們不需要把server打造成銅牆鐵壁"
是阿..沒有人敢打包票說他的server是無堅不摧, 但是依照學弟這種灌法跟管理維護方式(根本沒在維護), server能保太平嗎? 難道他們就要等到server crash掉才知道嚴重性嗎?? 再說, 如果我是hacker, 我也不會把server crash掉, 我可能還會偷偷維護勒, 然後開後門, 畢竟學術網路這條大頻寬, 資源這麼大的東西, 當然要好好利用...

我只是很不爽我的好意竟然...雖然我也不是很厲害, 但畢竟我會花心思下去維護, 把我所知道的都應用上去...

所以我現在想做的是....把server 給 crash 掉好了, 或是...去攻擊別人的主機, 讓他們知道安全性的重要性...
我會不會太狠了?? :-?

ps.他們都不是資訊領域的人

netman

  • 管理員
  • 俺是博士!
  • *****
  • 文章數: 17479
    • 檢視個人資料
    • http://www.study-area.org
re: 如何教訓不注重網路安全的人呢??
« 回覆 #1 於: 2002-07-03 01:14 »
1) 任何的非授權使用電腦都可以算是違反行為。尤其是前不久台灣才收緊法令。請勿以身試法。
2) 任何的惡意搗亂﹐不管理由如何﹐都是不值得鼓勵的行為。請注意自己的人格。
3) 任何人都可以保留自己的觀點和看法﹐是否一定要獲得別人認可﹐可以說是完全沒必要的。請學會尊重。

ZMAN

  • 酷!學園 學長們
  • 俺是博士!
  • *****
  • 文章數: 6247
  • 性別: 男
    • 檢視個人資料
    • 魔力門部落格
re: 如何教訓不注重網路安全的人呢??
« 回覆 #2 於: 2002-07-03 02:25 »
如果不是他們不注重安全性問題
你哪有機會繼續偷偷利用資源啊
佈線深似海!
網路高如天!

myz

  • 活潑的大學生
  • ***
  • 文章數: 433
    • 檢視個人資料
re: 如何教訓不注重網路安全的人呢??
« 回覆 #3 於: 2002-07-03 09:38 »
我想說的是 我本身也有合法帳號跟管理者的帳號密碼, 只是說我看他們都不去維護管理, 我就看不過去, 就自己幫他更新套件, 維護一下.(這就是我講"偷偷"的意思)
我並不會去crash or attack, 如果今天真的被入侵了, 變成跳板, 造成遺憾的事件, 是不是一切都太遲了呢?
如果有心要維護, 難免盜高一尺,魔高一丈, 雖然一樣出事了, 至少我覺得良心上還都說的過去, 畢竟你是管理者, 就應當盡到管理者的責任, 不然啥事情都不作, 每個月都還有薪水可以拿, 出事情了別人還會同情可憐你說:"哇, 你又要花時間重灌了".    這樣說不太過去吧,何況 server裡也有別人的資料.
我會很氣的原因是因為我講了很多遍有關網路安全, 我也親身示範給他看由套件漏洞真的可以變成管理者身分(網路上一堆文件,照著作都行)...很無奈的是...似乎不重要, 所以我才會說"教育"沒用.."教訓"比較快吧
如果無"心"去注重網路安全, 是不是就像把瘋子放在路上, 什麼時候他會砍人跟你什麼時候會被砍, 一個不定時炸彈...

難道真的要放著給他爛嗎??

netman

  • 管理員
  • 俺是博士!
  • *****
  • 文章數: 17479
    • 檢視個人資料
    • http://www.study-area.org
re: 如何教訓不注重網路安全的人呢??
« 回覆 #4 於: 2002-07-03 10:10 »
算了吧。

反正責任不在你身上﹐嘗試過﹑努力過還是如此的話。能問心無愧就是了。

社會上看不過眼的事情更多﹐能勸的可以勸﹐但更多時候﹐可能連勸的力氣也沒有了~~

huckly

  • 酷!學園 學長們
  • 俺是博士!
  • *****
  • 文章數: 3420
    • 檢視個人資料
    • http://blog.huckly.net
re: 如何教訓不注重網路安全的人呢??
« 回覆 #5 於: 2002-07-03 10:14 »
你雖然擁有 superuser 的 account
但是 你在 教授心目中 真的是 superuser 嗎

好好備份自己資料 或是私底下 備份好 server
別管他吧  也許等 server crash 後
 [視情況]  把你備份資料拿出來
也 許他們除了 學到教訓 也學會對你尊重

別 對 那台 server 作任何事  不是事事雞婆 別人會感激你
照你留言看來 如果 你真的有領錢 作管理  你就好好的維護吧
別抱怨

不然表明 說 錢給學弟領  你完全不管server
何必在良心責任跟道的上掙扎呢

我們常在職場的的玩笑話
有多少錢 作多少事
現在我換成 有錢再做事  

畢竟你的目標是 拿到學位  而不是管好那台server 吧
IT doesn't matter

myz

  • 活潑的大學生
  • ***
  • 文章數: 433
    • 檢視個人資料
re: 如何教訓不注重網路安全的人呢??
« 回覆 #6 於: 2002-07-03 10:45 »
喔~~了解~
有時候做太多事情別人也不會感激你
了解了~
ps.我沒拿錢, 算我雞婆好了 :-?

netman

  • 管理員
  • 俺是博士!
  • *****
  • 文章數: 17479
    • 檢視個人資料
    • http://www.study-area.org
re: 如何教訓不注重網路安全的人呢??
« 回覆 #7 於: 2002-07-03 11:01 »
引述: "myz"
有時候做太多事情別人也不會感激你
了解了~


哈~~ 你現在才了解也不遲啦~~ 事實上我早就體會到這點了。尤其您抱著一股熱情嘗試解決別人問題的時候。

myz

  • 活潑的大學生
  • ***
  • 文章數: 433
    • 檢視個人資料
re: 如何教訓不注重網路安全的人呢??
« 回覆 #8 於: 2002-07-03 11:01 »
引述: "huckly"
你雖然擁有 superuser 的 account
但是 你在 教授心目中 真的是 superuser 嗎


我只是旗下的一條狗...

還讓我想到一件事情, 之前撒手不管, 想到畢竟我又沒領錢, 幹麻作事情.
結果竟然被老闆說"喂~你都不管事囉!"
....該說啥好勒?

....還是不要complain好了, 耳朵塞住, 眼睛閉下, 心關起來..

duncanlo

  • SA 苦力組
  • 俺是博士!
  • *****
  • 文章數: 7312
    • 檢視個人資料
re: 如何教訓不注重網路安全的人呢??
« 回覆 #9 於: 2002-07-03 12:28 »
作好自己份內的工作...

沒必要跟別人比來比去!

myz

  • 活潑的大學生
  • ***
  • 文章數: 433
    • 檢視個人資料
re: 如何教訓不注重網路安全的人呢??
« 回覆 #10 於: 2002-07-03 12:55 »
引述: "duncanlo"
沒必要跟別人比來比去!

有嗎?

netman

  • 管理員
  • 俺是博士!
  • *****
  • 文章數: 17479
    • 檢視個人資料
    • http://www.study-area.org
re: 如何教訓不注重網路安全的人呢??
« 回覆 #11 於: 2002-07-03 12:58 »
引述: "myz"
引述: "duncanlo"
沒必要跟別人比來比去!

有嗎?


嗯~~~ 那~~~~ 需要在意嗎﹖

myz

  • 活潑的大學生
  • ***
  • 文章數: 433
    • 檢視個人資料
re: 如何教訓不注重網路安全的人呢??
« 回覆 #12 於: 2002-07-03 13:04 »
引述: "netman"
引述: "myz"
引述: "duncanlo"
沒必要跟別人比來比去!

有嗎?


嗯~~~ 那~~~~ 需要在意嗎﹖

喔..我想我的出發點是 網路安全
並非跟人比較

netman

  • 管理員
  • 俺是博士!
  • *****
  • 文章數: 17479
    • 檢視個人資料
    • http://www.study-area.org
re: 如何教訓不注重網路安全的人呢??
« 回覆 #13 於: 2002-07-03 13:06 »
了解。不過﹐我後來不是和你討論網路安全。

我再問一次﹕你需要在意別人說的嗎﹖

myz

  • 活潑的大學生
  • ***
  • 文章數: 433
    • 檢視個人資料
re: 如何教訓不注重網路安全的人呢??
« 回覆 #14 於: 2002-07-03 13:16 »
引述: "netman"
了解。不過﹐我後來不是和你討論網路安全。

我再問一次﹕你需要在意別人說的嗎﹖

有些人講出來的話 會讓你不在意都不行 :x
有些人你越解釋越顯得 越描越黑...先入為主的觀念是很難扭轉的
如果他一個人這樣想倒無所謂~but..話是會傳的而且每到下一站內容會不一樣這更恐怖~~
如果有一天你被誣陷了, 你會選擇為自己辯白亦或是脫離圈子呢?

netman

  • 管理員
  • 俺是博士!
  • *****
  • 文章數: 17479
    • 檢視個人資料
    • http://www.study-area.org
re: 如何教訓不注重網路安全的人呢??
« 回覆 #15 於: 2002-07-03 13:21 »
我會選擇﹕
1) 先替自己澄清
2) 再表明自己立場
3) 然後提出建議
4) 最後離開

但從此我將不再在意對方說些什麼。我只問自己﹕

1) 我做得足夠嗎﹖
2) 否則我需要如何補救﹖
3) 然則﹐可以不必再管。

duncanlo

  • SA 苦力組
  • 俺是博士!
  • *****
  • 文章數: 7312
    • 檢視個人資料
re: 如何教訓不注重網路安全的人呢??
« 回覆 #16 於: 2002-07-03 13:28 »
看起來應該不是技術的問題,
既然人家不重視安全,
那出問題重灌應該也可以接受,
應該是沒痛過才不知安全的重要!

跟你的上司爭是很不智的,
你可以自己衡量該如何處理,
到最後不一定要有人離開...

myz

  • 活潑的大學生
  • ***
  • 文章數: 433
    • 檢視個人資料
re: 如何教訓不注重網路安全的人呢??
« 回覆 #17 於: 2002-07-03 13:40 »
引述: "duncanlo"
看起來應該不是技術的問題,
既然人家不重視安全,
那出問題重灌應該也可以接受,
應該是沒痛過才不知安全的重要!


(1)所以阿 我才會在第一篇的時候想要他們痛
(2)根據他們的做法,重灌沒有錯,但不會去想辦法讓這事件不會再發生
一味 一再的重灌電腦...根本沒長進, 今天是駭客, 用同一種手法進來就好了,換作是病毒, 防毒軟體明明警告說"可能"有問題, 一樣選pass :(
根據我這樣的觀察, 結論是..他們覺得反正重灌就好

jeffer

  • 懷疑的國中生
  • **
  • 文章數: 83
    • 檢視個人資料
re: 如何教訓不注重網路安全的人呢??
« 回覆 #18 於: 2002-07-03 14:22 »
引述: "myz"
結論是..他們覺得反正重灌就好

不光只有資料,和病毒的問題,
等到貴站 server 成為 hacker 的跳板, 在做壞事, 調查人員上門時, 也許會得到
一點點的經驗吧, 不過這也是身為管理員一員的悲情.

ZMAN

  • 酷!學園 學長們
  • 俺是博士!
  • *****
  • 文章數: 6247
  • 性別: 男
    • 檢視個人資料
    • 魔力門部落格
re: 如何教訓不注重網路安全的人呢??
« 回覆 #19 於: 2002-07-03 18:56 »
JEFFER的文章重複發表兩次
所以我刪掉一篇

我想其實MYZ應該花了很多心思在維護這台SERVER
只是看到其他人的做法和說法真的很生氣
這世界有時候就是如此
不會樣樣事都順你心稱你意
試著去調整自己的心情和溝通的技巧
就算達不到你要的至少心情不受影響
在社會上立足若無法快速適應環境和調適心境
會很辛苦的
我年輕一點時會到山上或海邊大吼大叫抒發壓力
現在老了有些事笑笑就過了
人生還有很多事等你去做
佈線深似海!
網路高如天!