5 piccole marachelle che anche i più gentili amministratori di sistema fanno
Feb 15, 2022
Anche i sysadmin più affidabili hanno un lato malizioso. Dal “accidentalmente” mandare in tilt i sistemi e scherzare con utenti negligenti a dare priorità alle richieste in cambio di snack, riutilizzo delle password e negare qualsiasi illecito, piccoli atti di monelleria fanno parte della cultura. Sebbene queste confessioni mettano in luce il lato umano dell'IT, sottolineano anche l'importanza di processi solidi, sicurezza basata sull'identità e responsabilità nell'amministrazione dei sistemi.
Essere un sysadmin non è decisamente per la persona media. Devi essere sempre pronto ad aiutare le persone, combattere gli hacker, usare dispositivi tecnologici… in realtà, una giornata tipica di un sysadmin assomiglia molto alla vita di un supereroe! Ma anche i supereroi hanno un lato oscuro.
Abbiamo chiesto alla nostra comunità di sysadmin di condividere alcune delle cose più dispettose che hanno mai fatto — o continuano a fare. Naturalmente, le loro risposte rimarranno anonime a causa della delicatezza dell'argomento!
Contenuti correlati selezionati:
Si prega di godere di questa selezione di piccole marachelle che anche i più gentili amministratori di sistema fanno:
Mettere fuori servizio un sistema IT
È successo alla maggior parte di noi: Fai una mossa sbagliata e boom! — l'intera rete è giù. Qual è la migliore strategia in questo caso? Risolvere il problema il più velocemente possibile e non ammettere mai che sia stata colpa tua. Più di qualche sysadmin ha ammesso di usare questa tattica:
- “Una cosa dispettosa che ho fatto come amministratore di sistema è stata staccare l'alimentazione di uno switch di rete perché dovevo cambiare dove era collegato, e questo ha causato l'interruzione di un segmento della rete. Ho detto agli utenti finali che non sapevo cosa fosse successo.”
- “Una volta ho riavviato il nodo sbagliato in un cluster Windows (l'interfaccia non si era aggiornata e ho selezionato il nodo sbagliato). Una delle VM ospitate colpite era un host RDS. All'improvviso 40 utenti sono stati espulsi. Non ho ammesso ai chiamanti successivi che era colpa mia.”
- “La cosa dispettosa che ho fatto è stata riavviare un server Exchange mentre le caselle di posta venivano migrate su un nuovo database. Mai più.”
- “Ho accidentalmente cancellato un disco virtuale e ho dovuto passare tutta la notte a ripristinare dai backup.”
- “A volte i riavvii del server accadono semplicemente, sai?”
Vendere tutto per degli spuntini
Gli snack e le bevande energetiche sono il principale carburante di un sysadmin. Non c'è da stupirsi che siano il modo più semplice per corrompere un sysadmin!
- “Quando gli utenti ricevevano la loro formazione annuale HIPAA o sulla sicurezza, fornivo 'assistenza' a chiunque ne avesse bisogno. Conta il fatto che lo facevo solo per coloro che mi offrivano snack gustosi?”
- “Ho aiutato anche parecchie persone — ho detto loro che mi piace Dr. Pepper e What-a-Burger. LOL!”
- “Per quanto riguarda il fare i monelli, se lasciare indizi su snack preferiti, bevande o qualsiasi cosa riguardante i Seahawks — e gli utenti che forniscono tali oggetti preferiti — conta? In qualche modo quegli utenti finiscono spesso nella lista delle ‘priorità’.”
Fai scherzi agli utenti
Bisogna ammetterlo, gli utenti sono fatti apposta per fare scherzi. Inoltre, devono pagare per le loro domande non così intelligenti (“Come è successo? Non ho toccato niente!”), richieste fastidiose (“Ripara la mia stampante / macchina del caffè!”) e per mangiare distrattamente. Uno scherzo di un buon sysadmin educa gli utenti e li rende migliori.
- “Una volta ho segnalato un utente per richiedere un cambio di password — 4 volte in un giorno…. Beh, è stata una buona pratica per lui.”
- “Se un utente ha anche solo un sospetto di accesso rischioso, disabilito il suo account senza alcun preavviso. Mwahahahahaha!”
- “Quando andavo in giro per gli edifici per risolvere i problemi dei ticket dell'helpdesk, vedevo i laptop dei professori sbloccati, quindi aprivo un editor di testo e scrivevo loro un appunto. Dicevo che se al posto mio ci fosse stato uno studente, avrebbe potuto aprire il registro elettronico e cambiare i voti di chiunque in quelle classi, o inviare email come se fosse il professore. Poi aggiungevo l'indirizzo email del professore alla nostra campagna di phishing in modo che ricevessero email di test sul phishing più frequentemente.”
- “Ho stampato e affisso un Certificato di Fallimento quando un collega ha mandato in crash il file server.”
- “Ho rimosso un utente che mi infastidiva da tutti i server — il che si è rivelato controproducente.”
- “Ho messo un biglietto sulla stampante dicendo a tutti che ora è attivata vocalmente e di dire ad alta voce, “Stampa una copia.”
- “Non sono stato io a mettere batterie scariche nel mouse di un utente ripetutamente nel corso di una settimana!”
Essere negligenti con le password
Sì, tutti ricordiamo che “le password sono le chiavi del regno” e così via. Ma gli amministratori di sistema dispettosi sanno anche che le regole sono fatte per essere infrante. Perché sbattersi a inventare una nuova password quando quella vecchia sembra così bella e familiare?
- “La cosa più dispettosa che faccio è <whisper>riutilizzare le password</whisper>.”
- “Sono colpevole di ... riutilizzare le password (sssshhhhhhhh).”
- “Devo abbassare il capo nella vergogna quando lo dico, ma ho riutilizzato delle password.”
Contenuti correlati selezionati:
Mentire sul fatto di non essere dispettoso
Una delle cose più dispettose che i sysadmin possono fare è non ammettere il loro comportamento dispettoso. Sappiamo bene com'è la vita di un sysadmin — piena di pressioni, utenti disattenti, minacce informatiche costanti. Essere dispettosi è una risposta naturale a tutto lo stress della vita. Ammettilo!
- “Non faccio mai nulla di cattivo, sono un angelo perfetto, e se qualcuno ti dice il contrario, sono dei bugiardi, BUGIARDI, TI DICO!!!!!”
- “Tagliare gli angoli? O i cavi di rete? Nah ... non lo faccio mai. ;)”
- “Non faccio mai nulla di inopportuno nel mio ruolo di amministratore — onestamente!”
- “Solo Babbo Natale può giudicarmi!”
- “Sono gentile! Ho portato caffè e ciambelle in ufficio!”
Effettivamente, a volte, fa molto piacere essere cattivi!
Condividi su
Scopri di più
Informazioni sull'autore
Dirk Schrader
VP della Ricerca sulla Sicurezza
Dirk Schrader è un Resident CISO (EMEA) e VP of Security Research presso Netwrix. Con 25 anni di esperienza nella sicurezza informatica e certificazioni come CISSP (ISC²) e CISM (ISACA), lavora per promuovere la cyber resilience come approccio moderno per affrontare le minacce informatiche. Dirk ha lavorato a progetti di cybersecurity in tutto il mondo, iniziando con ruoli tecnici e di supporto all'inizio della sua carriera per poi passare a posizioni di vendita, marketing e gestione prodotti sia in grandi multinazionali che in piccole startup. Ha pubblicato numerosi articoli sull'esigenza di affrontare la gestione dei cambiamenti e delle vulnerabilità per raggiungere la cyber resilience.
Scopri di più su questo argomento
Esempio di Analisi del Rischio: Come Valutare i Rischi
Il Triangolo CIA e la sua applicazione nel mondo reale
Creare utenti AD in massa e inviare le loro credenziali tramite PowerShell
Come aggiungere e rimuovere gruppi AD e oggetti nei gruppi con PowerShell
Attributi di Active Directory: Ultimo accesso