Magic Quadrant™ für Privileged Access Management 2025: Netwrix zum vierten Jahr in Folge anerkannt. Laden Sie den Bericht herunter.

Plattform
Ressourcen­zentrumBlog
5 unartige Kleinigkeiten, die selbst die nettesten Systemadministratoren tun

5 unartige Kleinigkeiten, die selbst die nettesten Systemadministratoren tun

Feb 15, 2022

Selbst die zuverlässigsten Systemadministratoren haben eine schelmische Seite. Von „versehentlichem“ Herunterfahren von Systemen und Scherzen mit unvorsichtigen Benutzern bis hin zum Priorisieren von Anfragen im Austausch für Snacks, Passwortwiederverwendung und jegliches Fehlverhalten leugnen, sind kleine Streiche Teil der Kultur. Während diese Geständnisse die menschliche Seite der IT hervorheben, betonen sie auch die Bedeutung starker Prozesse, einer auf Identität basierenden Sicherheit und Verantwortlichkeit in der Systemverwaltung.

Systemadministrator zu sein ist definitiv nichts für den durchschnittlichen Menschen. Man muss immer bereit sein, Menschen zu helfen, gegen Hacker zu kämpfen, technische Geräte zu verwenden … eigentlich klingt ein typischer Tag eines Systemadministrators sehr nach dem Leben eines Superhelden! Aber selbst Superhelden haben eine dunkle Seite.

Wir haben unsere Sysadmin-Community gebeten, einige unartige Dinge zu teilen, die sie jemals getan haben — oder immer noch tun. Natürlich werden ihre Antworten aufgrund der Heiklichkeit des Themas anonym bleiben!

Bitte genießen Sie diese Auswahl an unartigen Kleinigkeiten, die selbst die nettesten Systemadministratoren tun:

Ein IT-System herunterfahren

Es ist den meisten von uns passiert: Man macht einen falschen Schritt und zack! — das gesamte Netzwerk ist ausgefallen. Was ist in diesem Fall die beste Strategie? Beheben Sie das Problem so schnell wie möglich und geben Sie niemals zu, dass es Ihr Fehler war. Mehr als ein paar Systemadministratoren haben diese Taktik zugegeben:

  • „Eine unartige Sache, die ich als Systemadministrator getan habe, war das Ziehen des Stromsteckers von einem Netzwerk-Switch, weil ich ändern musste, wo er eingesteckt war, und dadurch ein Segment des Netzwerks ausgefallen ist. Den Endbenutzern habe ich gesagt, dass ich nicht wusste, was passiert ist.“
  • „Ich habe einmal den falschen Knoten in einem Windows-Cluster neu gestartet (die Oberfläche hatte sich nicht aktualisiert und ich wählte den falschen Knoten aus). Eine der betroffenen gehosteten VMs war ein RDS-Host. Plötzlich wurden 40 Benutzer rausgeworfen. Ich gab den nachfolgenden Anrufern nicht zu, dass es mein Fehler war.“
  • „Das Ungezogene, das ich getan habe, war einen Exchange-Server neu zu starten, während Postfächer in eine neue Datenbank migriert wurden. Nie wieder.“
  • „Ich habe versehentlich eine virtuelle Festplatte gelöscht und musste die ganze Nacht damit verbringen, sie aus Backups wiederherzustellen.“
  • „Manchmal passieren Server-Neustarts einfach so, weißt du?“

Verkaufen Sie sich für Snacks

Snacks und Energy-Drinks sind das Hauptnahrungsmittel eines Sysadmins. Kein Wunder, dass sie der einfachste Weg sind, einen Sysadmin zu bestechen!

  • „Wenn Benutzer ihre jährliche HIPAA- oder Sicherheitsschulung erhielten, bot ich ‚Unterstützung‘ für jeden an, der sie benötigte. Zählt es, dass ich dies nur für diejenigen tat, die mir leckere Snacks gaben?“
  • „Ich habe auch schon einigen Leuten geholfen — ihnen erzählt, dass ich Dr. Pepper und What-a-Burger mag. LOL!“
  • „Was Unfug betrifft, zählt es, wenn man Hinweise auf Lieblingssnacks, Getränke oder irgendetwas mit den Seahawks fallen lässt – und die Benutzer solche Lieblingsgegenstände bereitstellen? Irgendwie schaffen es diese Benutzer ziemlich oft auf die ‚Prioritäten‘-Liste.“

Spielen Sie Benutzern Streiche

Man muss schon zugeben, Benutzer sind wie gemacht für Streiche. Außerdem müssen sie für ihre nicht so klugen Fragen („Wie ist das passiert? Ich habe nichts angefasst!“), lästige Anfragen („Repariere meinen Drucker / Kaffeemaschine!“) und unvorsichtiges Essen bezahlen. Ein guter Sysadmin-Witz bildet die Benutzer und macht sie besser.

  • „Ich habe einmal einen Benutzer markiert, um ein Passwortwechsel zu erfordern — 4 Mal an einem Tag…. Naja, es war gutes Training für ihn.“
  • „Wenn ein Benutzer auch nur den Hauch eines riskanten Logins hat, deaktiviere ich sein Konto ohne Vorwarnung. Mwahahahahaha!“
  • „Wenn ich durch die Gebäude ging, um an Helpdesk-Ticketproblemen zu arbeiten, sah ich oft, dass die Laptops der Lehrer unverschlossen waren. Dann öffnete ich einen Texteditor und schrieb den Lehrern eine Notiz. Ich würde sagen, dass, wenn es ein Schüler anstatt meiner Person gewesen wäre, sie das Notensystem des Schülerinformationssystems hätten öffnen und Noten für jeden in diesen Klassen ändern oder E-Mails schreiben können, als wären sie der Lehrer. Anschließend fügte ich die E-Mail-Adresse des Lehrers zu unserer Phishing-Kampagne hinzu, sodass sie häufiger Test-E-Mails zum Phishing erhielten.“
  • „Ich habe ein Zertifikat des Scheiterns ausgedruckt und aufgehängt, als ein Kollege den Dateiserver zum Absturz brachte.“
  • „Ich habe einen Benutzer, der mich stört, von allen Servern entfernt — was kontraproduktiv war.“
  • „Ich habe einen Zettel an den Drucker gehängt, der alle darauf hinweist, dass er jetzt sprachgesteuert ist und man laut „Drucke eine Kopie.“ sagen soll.“
  • „Ich war es nicht, der über den Verlauf einer Woche hinweg immer wieder leere Batterien in die Maus eines Benutzers gelegt hat!“

Seien Sie nachlässig mit Passwörtern

Ja, wir erinnern uns alle daran, dass „Passwörter die Schlüssel zum Königreich“ sind und so weiter. Aber unartige Systemadministratoren wissen auch, dass Regeln dazu da sind, gebrochen zu werden. Warum sich die Mühe machen, ein neues Passwort zu erfinden, wenn das alte so gut und vertraut aussieht?

  • „Das Unartigste, was ich mache, ist <whisper>Passwörter wiederverwenden</whisper>.“
  • „Ich bin schuldig, … Passwörter wiederzuverwenden (sssshhhhhhhh).“
  • „Ich muss beschämt den Kopf senken, wenn ich das sage, aber ich habe Passwörter wiederverwendet.“

Lügen Sie nicht darüber, ungezogen zu sein

Eines der unartigsten Dinge, die Systemadministratoren tun können, ist, ihr unartiges Verhalten nicht zuzugeben. Wir wissen sehr gut, wie das Leben eines Systemadministrators ist — voller Druck, unvorsichtige Benutzer, ständige Cyberbedrohungen. Unartig zu sein ist eine natürliche Reaktion auf all den Stress des Lebens. Geben Sie es einfach zu!

  • „Ich mache nie etwas Unartiges, ich bin ein perfekter Engel, und wenn jemand etwas anderes behauptet, sind sie Lügner, LÜGNER, ICH SAGE ES EUCH!!!!!“
  • „Ecken schneiden? Oder Netzwerkkabel? Nee … das mache ich nie. ;)“
  • „Ich mache in meiner Admin-Rolle nie etwas Ungehöriges – ehrlich!“
  • „Nur der Weihnachtsmann kann mich beurteilen!“
  • „Ich bin nett! Ich habe Kaffee und Donuts ins Büro gebracht!“

In der Tat fühlt es sich manchmal sehr gut an, böse zu sein!

Teilen auf

Erfahren Sie mehr

Über den Autor

Asset Not Found

Dirk Schrader

VP of Security Research

Dirk Schrader ist Resident CISO (EMEA) und VP of Security Research bei Netwrix. Als 25-jähriger Veteran in der IT-Sicherheit mit Zertifizierungen als CISSP (ISC²) und CISM (ISACA) arbeitet er daran, die Cyber-Resilienz als modernen Ansatz zur Bekämpfung von Cyber-Bedrohungen voranzutreiben. Dirk hat an Cybersecurity-Projekten auf der ganzen Welt gearbeitet, beginnend in technischen und Support-Rollen zu Beginn seiner Karriere und dann übergehend in Vertriebs-, Marketing- und Produktmanagementpositionen sowohl bei großen multinationalen Konzernen als auch bei kleinen Startups. Er hat zahlreiche Artikel über die Notwendigkeit veröffentlicht, Änderungs- und Schwachstellenmanagement anzugehen, um Cyber-Resilienz zu erreichen.