Димец
12:04 04-12-2007 офигевшее
немного о сетевой безопасности

позвонили вчера знакомые с фирмы блаблабла, с жалобами, что к ним почта не доходит. пишу им письмо - действительно возвращается с пометкой "нет такого пользователя". причем письмо возвращает не их локальный сервер, а сервер провайдера. пытаюсь через консоль зайти в настройки домена - не пускает. типа пароль неправильный. хотя пароль точно правильный и никем не менялся.
звоню провайдеру, говорю здрасте, а фирма блаблабла у вас хостится? те отвечают - у нас, у нас. я, говорю, у них новый сисадмин, а тут вот почта перестала работать и пароль перестал подходить. вы не могли бы вернуть старый пароль. а они мне - а какой вам нужен, диктуйте. я диктую, и через полчаса спокойно захожу в консоль управления доменом.
АХРЕНЕТЬ! То есть любой вася пупкин может им позвонить и попросить по телефону сменить пароль на доступ к любому домену?!?!?!?! зачем тогда трояны, когда все так просто!