Jump to content

Sinn oder Unsinn eigener Passwörter!


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo, ich habe mal ne Frage an euch.

Heute wurde an meinem Arbeitsplatz mein Userpass ohne meine Erlaubniss einfach zurückgesetzt. Man beachte, dass mein Userkonto zur Gruppe der Admins gehört und ich daher viel mit dem Konto anstellen kann. Ich habe ein Adminkonto weil ich zwar selber nicht in der Technik bin, dennoch als Programmierer so einiges an Freiheit genießen möchte :) Daher habe ich statt einem einfachen vorgegebenen (Pass=Nachname)Passwort mein eigenes alphanumerisches genommen. Die Schäden die man mit solch einem Konto anrichten könnten, wären enorm (Vollzugriff auf Domäne, sämtliche Shares ...)

Nun läuft auf meinem PC aber auch ein Tool, dass ich benutze um regelmäßig Reports für Kunden durchzuführen. Da aber viele Leute diese Reports brauchen, habe ich das Tool auf einen externen Rechner auslagern lassen, welches sich bequem über VNC bedienen lässt. Genau aber heute Morgen als ich nicht anwesend war, wurde mein Userpass zurückgesetzt weil eben jene Leute einen Report gebraucht haben und trotz technischer Anweisung anstatt des outgesourcten Rechners meinen benutzt haben. Da krieg ich doch einen Kollapps. Desweiteren wurde mir noch gesagt, dass es nicht geht, dass ich es mir erlaube in einem so großen Unternehmen ein eigenes Passwort zu setzten. Weiterhin wurde von mir verlangt, dass ich mein Linuxrootpasswort auch auf Default, sprich meinen Nachnamen einstellen soll. Dass dadurch jeder potentieller Angreifer damit Vollzugriff auf ein heterogenes Netzwerk bekommt, sollte wohl jedem klar sein. Auf jeden Fall macht mich diese Dummheit soo übels wütend.

 

Also was habe ich nun gemacht?

 

Ich habe eine alphanumerisches Passwort benutzt um die Gefahr auszuschließen dass jemand an mein Adminkonto rankommt und das in Absprache mit der Technik.

 

Hab eine Anwendung outgesourct um es allen zugänglich zu machen ohne die Sicherheit des Netzwerks zu gefährden.

 

Das gleiche gilt besonders für Linux.

 

Evtl reagiere ich etwas übertrieben aber warum bekomme ich An****** obwohl ich versucht habe die Sicherheitsstandarts zu erhöhen? Dabei ist mein Vorgesetzter auch ein ITler bzw. Fachinformatiker^^ Ach so wunderbar kann ne Woche beginnen.

Link zu diesem Kommentar

Gibt es in der Firma einen Sicherheitsbeauftragten? Dem solltest Du das mal erzählen. :D Da es bei Linux nur ein Rootpasswort gibt, ist es nichts ungewöhnliches, dass eventuell mehrere Leute es sich teilen. Es aber auf den Nachnamen zu setzten ist sowas von dämlich. Eine andere alternative unter Linux ist das Einrichten von Users mit Rootrechten, dann können mehrere Leute als admin arbeiten, benötigen aber ein eigenes Passwort. In jedem Fall gibt es eine Lösung, die es nicht erfordert, dass alle dein Passwort kennen.

 

Gruß

 

Notesuser3

Link zu diesem Kommentar
Hallo, ich habe mal ne Frage an euch.

Heute wurde an meinem Arbeitsplatz mein Userpass ohne meine Erlaubniss einfach zurückgesetzt.

 

Evtl reagiere ich etwas übertrieben aber warum bekomme ich An****** obwohl ich versucht habe die Sicherheitsstandarts zu erhöhen? Dabei ist mein Vorgesetzter auch ein ITler bzw. Fachinformatiker^^

Bleibe dabei ganz ruhig!

 

Wer hat das Passwort zurückgesetzt, wer hat es angeordnet?

 

Gibt es im Unternehmen eine Richtlinie für Benutzernamen, Handhabung der Passwörter oder ähnliches?

 

Desweiteren wurde mir noch gesagt, dass es nicht geht, dass ich es mir erlaube in einem so großen Unternehmen ein eigenes Passwort zu setzten.
Das ist nach meinem Dafürhalten absoluter Schwachsinn. Das Verwenden eines selbstkreierten Passwortes nach Unternehmensregeln ist internationaler Standard.

 

Falls der Vorgesetzte ein anders Verfahren anordnet, bitte doch höflich um eine schriftliche Weisung! Falls der Vorgesetzte berechtigt ein anders Verfahren anordnet, dann ist es seine Verantwortung, er wird dann ja auch kein Problem haben, eine Weisung schriftlich zu erlassen.

 

Ich habe während meiner Dienstzeit bei der Bundeswehr mehrmals Vorgesetzte um Unterschrift zu von mir erstellten Aktennotizen gebeten. Einige Vorgänge waren damit ganz schnell vom Tisch.

 

Man muss sich die Frage stellen, was lohnt sich? Lasse ich den Kerl ****e sterben? Erfährt er von mir noch die Uhrzeit oder die Notrufnummer?

 

Wie wichtig ist diese Geschichte mit dem Passwert überhaupt (für dich)?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...