Abuse Melding

Je hebt een klacht over de onderstaande posting:

21-04-2013, 15:30 door Anoniem

omdat hij de SSH-sleutel van HostGator had bemachtigd en die op computers onder zijn controle had gezet. Wacht even. Staat hier dat er een enkele sleutel is voor het hele bedrijf? Waarschijnlijk log je daar dan ook gelijk mee in als root. Hoeveel klanten zijn opgestapt vanwege dit totale gebrek aan beveiliging? Iedere beheerder heeft zijn eigen account (met zijn eigen sleutel) en heeft vervolgens op de systemen de rechten die hij nodig heeft. Als hij Apache moet beheren, krijgt hij alleen rechten daartoe. Als iemand vertrekt, worden zijn rechten ingetrokken en het account verwijderd. Dat is binnen een half uur gerealiseerd op al onze servers. De enige andere manier om er dan nog binnen te komen is door de sleutel van een collega te bemachtigen. Ik zou trouwens geen toegang van buiten het beheernetwerk toe willen laten. Dan kan hij nog zo veel sleutels hebben, maar toegang krijgt hij niet. Is dat niet mogelijk (omdat klanten ook SSH toegang moeten krijgen), dan zou ik in ieder geval bij de ...

Beschrijf je klacht (Optioneel):

captcha