5 petites choses espiègles que même les Sysadmins les plus gentils font
Feb 15, 2022
Même les administrateurs systèmes les plus fiables ont un côté espiègle. Du « accidentellement » faire tomber des systèmes et plaisanter avec des utilisateurs imprudents à prioriser des demandes en échange de collations, la réutilisation de mots de passe, et nier toute faute, les petits actes de malice font partie de la culture. Bien que ces confessions mettent en lumière le côté humain de l'IT, elles soulignent également l'importance de processus solides, de la sécurité axée sur l'identité et de la responsabilité dans l'administration des systèmes.
Être administrateur système n'est certainement pas pour la personne moyenne. Vous devez toujours être prêt à aider les gens, combattre les pirates, utiliser des gadgets technologiques … en fait, une journée typique d'un administrateur système ressemble beaucoup à la vie d'un super-héros ! Mais même les super-héros ont un côté obscur.
Nous avons demandé à notre communauté de sysadmins de partager certaines des choses les plus audacieuses qu'ils ont jamais faites — ou qu'ils continuent de faire. Naturellement, leurs réponses resteront anonymes en raison de la délicatesse du sujet !
Contenu connexe sélectionné :
Veuillez apprécier cette sélection de petites choses coquines que même les sysadmins les plus gentils font :
Mettre à terre un système informatique
Cela est arrivé à la plupart d'entre nous : Vous faites une mauvaise manipulation et boum ! — tout le réseau est hors service. Quelle est la meilleure stratégie dans ce cas ? Résoudre le problème le plus rapidement possible et ne jamais admettre que c'était de votre faute. Plus d'un administrateur système a avoué avoir recours à cette tactique :
- « Une chose un peu malicieuse que j'ai faite en tant qu'administrateur système a été de débrancher l'alimentation d'un commutateur réseau parce que je devais changer l'endroit où il était branché, et cela a entraîné la panne d'un segment du réseau. J'ai dit aux utilisateurs finaux que je ne savais pas ce qui s'était passé. »
- « Une fois, j'ai redémarré le mauvais nœud dans un cluster Windows (l'interface ne s'était pas actualisée et j'ai sélectionné le mauvais nœud). L'une des VM hébergées affectées était un hôte RDS. Tout à coup, 40 utilisateurs ont été déconnectés. Je n'ai pas avoué aux appelants suivants que c'était de ma faute. »
- « La bêtise que j'ai faite était de redémarrer un serveur Exchange pendant que les boîtes aux lettres étaient migrées vers une nouvelle base de données. Plus jamais. »
- « J'ai accidentellement effacé un disque virtuel et j'ai dû rester éveillé toute la nuit pour restaurer à partir des sauvegardes. »
- « Parfois, les redémarrages de serveur arrivent simplement, tu sais ? »
Vendez tout pour des en-cas
Les en-cas et les boissons énergisantes sont le principal carburant d'un administrateur système. Pas étonnant qu'ils soient le moyen le plus facile de corrompre un administrateur système !
- « Lorsque les utilisateurs recevaient leur formation annuelle HIPAA ou de sécurité, je fournissais de l'‘aide’ à quiconque en avait besoin. Est-ce que cela compte si je ne l'ai fait que pour ceux qui me donnaient de délicieuses collations ? »
- « J'ai aidé pas mal de personnes également — je leur ai dit que j'aimais Dr. Pepper et What-a-Burger. LOL ! »
- « En ce qui concerne le fait d'être coquin, est-ce que donner des indices sur les snacks, boissons ou tout ce qui concerne les Seahawks — et les utilisateurs fournissant ces articles préférés — compte ? D'une manière ou d'une autre, ces utilisateurs se retrouvent souvent sur la liste des 'priorités'. »
Faites des blagues aux utilisateurs
Il faut l'admettre, les utilisateurs sont faits pour être la cible de blagues. De plus, ils doivent payer pour leurs questions pas si intelligentes (« Comment cela s'est-il passé ? Je n'ai rien touché ! »), leurs demandes agaçantes (« Répare mon imprimante / ma cafetière ! ») et leur manière de manger négligente. Une bonne blague de sysadmin éduque les utilisateurs et les rend meilleurs.
- « J'ai déjà marqué un utilisateur pour qu'il change de mot de passe — 4 fois en une journée… Meh, c'était un bon entraînement pour lui. »
- « Si un utilisateur a même un soupçon de connexion risquée, je désactive son compte sans aucun avertissement. Mwahahahahaha ! »
- « Lorsque je me déplaçais dans les bâtiments pour résoudre les problèmes signalés par les tickets d'assistance, je voyais souvent les ordinateurs portables des enseignants déverrouillés, alors j'ouvrais un éditeur de texte et leur laissais une note. Je leur disais que si cela avait été un élève à ma place, il aurait pu ouvrir le système d'information des élèves, modifier les notes de n'importe qui dans ces classes, ou envoyer des e-mails comme s'il était l'enseignant. J'ajoutais ensuite l'adresse e-mail de l'enseignant à notre campagne de phishing afin qu'ils reçoivent des e-mails de test de phishing plus fréquemment. »
- « J'ai imprimé et affiché un Certificat d'Échec quand un collègue a fait tomber le serveur de fichiers. »
- « J'ai retiré un utilisateur qui m'agaçait de tous les serveurs — ce qui s'est avéré contre-productif. »
- « J'ai mis un mot sur l'imprimante informant tout le monde qu'elle est désormais activée par la voix et de dire à haute voix, « Imprimer une copie. »
- « Ce n'était pas moi qui ai mis des piles usées dans la souris d'un utilisateur à plusieurs reprises au cours d'une semaine ! »
Soyez négligent avec les mots de passe
Oui, nous nous souvenons tous que « les mots de passe sont les clés du royaume » et ainsi de suite. Mais les administrateurs système indisciplinés savent aussi que les règles sont faites pour être enfreintes. Pourquoi s'embêter à inventer un nouveau mot de passe quand l'ancien a l'air si bien et familier ?
- « La chose la plus désobéissante que je fais est <whisper>réutiliser des mots de passe</whisper>. »
- « Je suis coupable de ... réutiliser des mots de passe (sssshhhhhhhh). »
- « Je dois baisser la tête de honte en disant cela, mais j'ai réutilisé des mots de passe. »
Contenu connexe sélectionné :
Mentir sur le fait de ne pas être méchant
L'une des choses les plus désobéissantes que les administrateurs système peuvent faire est de ne pas admettre leur comportement désobéissant. Nous savons très bien ce qu'est la vie d'un administrateur système — pleine de pression, d'utilisateurs négligents, de menaces cybernétiques constantes. Être désobéissant est une réponse naturelle à tout le stress de la vie. Admettez-le simplement !
- « Je ne fais jamais rien de mal, je suis un ange parfait, et si quelqu'un vous dit le contraire, ce sont des menteurs, DES MENTEURS, JE VOUS LE DIS !!!!! »
- « Faire des économies de bouts de chandelle ? Ou couper des câbles réseau ? Nah ... Je ne fais jamais ça. ;) »
- « Je ne fais jamais rien de répréhensible dans mon rôle d'administrateur — honnêtement ! »
- « Seul le Père Noël peut me juger ! »
- « Je suis sympa ! J'ai apporté du café et des beignets au bureau ! »
En effet, parfois, cela fait vraiment du bien d'être méchant !
Partager sur
En savoir plus
À propos de l'auteur
Dirk Schrader
Vice-président de la Recherche en Sécurité
Dirk Schrader est un Resident CISO (EMEA) et VP of Security Research chez Netwrix. Fort d'une expérience de 25 ans dans la sécurité informatique avec des certifications telles que CISSP (ISC²) et CISM (ISACA), il œuvre pour promouvoir la cyber résilience comme approche moderne pour faire face aux menaces cybernétiques. Dirk a travaillé sur des projets de cybersécurité dans le monde entier, commençant par des rôles techniques et de support au début de sa carrière, puis évoluant vers des postes de vente, marketing et gestion de produit chez de grandes multinationales ainsi que dans de petites startups. Il a publié de nombreux articles sur la nécessité de s'attaquer à la gestion des changements et des vulnérabilités pour atteindre la cyber résilience.
En savoir plus sur ce sujet
Exemple d'analyse des risques : Comment évaluer les risques
Le Triangle CIA et son application dans le monde réel
Créez des utilisateurs AD en masse et envoyez leurs identifiants par e-mail à l'aide de PowerShell
Comment ajouter et supprimer des groupes AD et des objets dans des groupes avec PowerShell
Attributs Active Directory : Dernière connexion