Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-07-2017, 23:25 door Anoniem

Door karma4: Mijn adviezen; - Draai externe programmatuur niet onder een generiek account met zeer hoge rechten (geldig voor elk is) - Isoleer de software in een eigen container en draai dat niet met generieke accounts met zeer hoge rechten en gebruik hiervoor niet de zelfde als waar je de verwerking mee draait. - Geef beheerders een eigen account zonder bijzondere rechten. Alleen bij de onderhoud beheer werkzaamheden een vastgesteld bewaakt proces wie wat wanneer en waar vandaan de acties doet. Het is minder makkelijk al die drempels juist dat is het doel om het misbruik niet zo eenvoudig te maken. De omschrijving van de hack suggereert dat geen van je adviezen geholpen zou hebben in deze situatie . Ook al draai je je processen als een aparte user, en in een container, en is het beheer account geen generieke systeemuser , op de een of andere manier moeten er mensen in staat zijn die de webserver configureren, de containers bouwen en de server configs te wijzigen. Het gestolen beheeraccount was niet ...

Beschrijf je klacht (Optioneel):

captcha