Разные сотрудники в офисе. Как защитить пароли?

123 4
Ч
На сайте с 16.12.2010
Offline
362
3372

Человек может уволиться.

После этого менять пароли к почтам, к рабочим сайтам? К облакам, к которым он имел доступ с рабочего компа?

Ведь, если есть доступ к компу, который имеет доступ к этим службам, то сотрудник может иметь и все пароли?

Я вот даю менеджеру эти доступы:

Админка магазин, рабочая почта (общая для всех манагеров), рабочий дропобокс (не на него одного, а один на нескольких манагеров) итд.

Или для каждого нового человека создавать новые доступы?

Есть какие-то способы упростить это дело? Я имею ввиду, можно ли как-то сделать, чтобы с компа нельзя было получить логин и пароль к сервисам, с которыми человек работает с этого компа?

SeVlad
На сайте с 03.11.2008
Offline
1609
#1
Четверьг:
Есть какие-то способы упростить это дело?

Для каждого сотрудника своя учётка. Уволился - локается учётка. Фсё.

Это не возможно? Значит да, менять пароли.

Вообще это жуткий ахтунг - работа неск юзеров под одним акком. Вся работа на честном слове. До первого серьёзного косяка.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Hixon10
На сайте с 21.08.2010
Offline
125
#2

Полностью поддерживаю SeVlad в технических решениях.

А ещё во всех фирмах подписывается NDA - без этого сейчас, ну, никак.

Веду свой невзрачный блог (http://hixon.ru/).
Ч
На сайте с 16.12.2010
Offline
362
#3
Для каждого сотрудника своя учётка. Уволился - локается учётка. Фсё.

Под учеткой что имеете ввиду? Почтовая учетка? Юзерская на компе или какая?

Юзерская на компе ничего не даст, он может восстановить пароли почтовыых учеток из Аутлука.

На компе можно настроить разные учетки, но, например, та же почта с которой идет общение с покупаиелями, она одна, т.к. клиентам пишется с одной почты.

Или облачные хранилища. Под каждого сотрудника регить новый ак?

Hixon10:
А ещё во всех фирмах подписывается NDA

НДА хорошо, но это больше пугалка, т.к. на практике очень тяжки притянуть за что-то. Да еще надо знать, что у тебя данные утекают. А об этом можно даже не подозревать.

Ч
На сайте с 16.12.2010
Offline
362
#4

И еще в эту же тему вопрос:

вот есть разные пароли и другие секретные данные, доступ к которым нужен разным сотрудникам.

Как лучше организовать облачное хранение паролей и прочей секретной инфы? Чтобы не пересылать это по почте и не хранить в незашифрованном виде в облаке?

Зипованный файл не подходит, т.к. его надо разархивировать, это неудобно.

AlexStep
На сайте с 23.03.2009
Offline
354
#5

Может загрузить на облако базу данных Keepass? или другой зашифрованный контейнер вроде TrueCrypt...

DV
На сайте с 01.05.2010
Offline
644
#6

Самый большой ахтунг, который я видел — это когда менеджеры с разных компьютеров одновременно работали в веб-интерфейсе mail.ru, причём пароль был идентичен логину.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
Ч
На сайте с 16.12.2010
Offline
362
#7
AlexStep:
Может загрузить на облако базу данных Keepass? или другой зашифрованный контейнер вроде TrueCrypt...

Ну да, как вариант. Надо попробовать.

Самый большой ахтунг, который я видел — это когда менеджеры с разных компьютеров одновременно работали в веб-интерфейсе mail.ru, причём пароль был идентичен логину.

Ну, это понятно. В вебе у меня вообще не работают, просто потому что я сам так не люблю :) Я делаю ИМАП для разных манагеров для одной почты в аутлуках на каждом компе.

Но, мне не хотелось бы давать пароли к рабочей почте. Если они есть в аутлуке, то вытащить их оттуда как два байта об асфальт.

Самый оптимальный вариант: какой-то интерфейс, можно в вебе, который предоставляет доступ только к себе, но не показывает доступ к той почте, к которой обращается.

Или сборщик почты с разных аков. ТОгда поменял один пароль и всё и не надо менять их к куче аков.

Но, проблема, что сборщики почты криво сортируют по папкам. Во всяком случае, это то, что я видел.

Например, Яндекс почта. Он собирает, но по папкам раскидывает не как в исходной почте, а по ему одному известному принципу.

SeVlad
На сайте с 03.11.2008
Offline
1609
#8
Четверьг:
Под учеткой что имеете ввиду? Почтовая учетка? Юзерская на компе или какая?

Учётка - это ВСЁ. Абсолютно всё, что касается юзера. И это задача сетевого сисадмина (не путать с администраторами серверов!). Те нужно для начала правильно спроектировать и организовать сеть организации (сетевые политики для групп и юзеров).

Для обывателей попробую по-проще пояснить.

Юзер, садясь за комп знает только свой логин и пароль. Всё. Больше ему ничего не известно и не должно быть возможности узнать. Они для доступа к учётке (к ПК, АД или ещё как-то). И уже работая под "собой" он имеет какие-то права: чем пользоваться, от кого и как отправлять мыла и тд.

Четверьг:
но, например, та же почта с которой идет общение с покупаиелями, она одна, т.к. клиентам пишется с одной почты.

И опять же не правильно. Нужно настроить почтовик так, что бы все юзеры, отправлили только от себя, а не с общего мыла. Но при этом клиент должен получать с одного. Самый простой вариант - подстановка Reply-To в маил-клиент. Но это коряво, тк получатель сможет увидет реальный адрес отправителя. Правильно - настраивать МТА. Ессно, при этом никакой веб-почты от гуглов (можно гугло почту использовать, но юзать маил клиенты и/или свою вебморду)

Четверьг:
Если они есть в аутлуке, то вытащить их оттуда как два байта об асфальт.

АД решит многие проблемы ;)

Появятся другие, но тссс ;)

DT
На сайте с 28.11.2006
Offline
298
#9

А если Вы просто сделаете пароли на компе невидимками - то и тогда смысла в этих паролях не будет!

Имхо, выход один, уходит - все пассы сменили.

Дешевый CloudLinux хостинг (http://www.provisov.net) много площадок в России, Франции, Украине, Германии, Нидерландах, США, Канаде. SSL-сертификат (https://www.provisov.net/blog/2016/10/26/besplatnyj-ssl-sertifikat-dlya-vsex-vashix-sajtov/) бесплатный и предустановленный для всех доменов
87793
На сайте с 12.09.2009
Offline
661
#10
DenisVS:
Самый большой ахтунг, который я видел — это когда менеджеры с разных компьютеров одновременно работали в веб-интерфейсе mail.ru, причём пароль был идентичен логину.

Пароль идентичен логину - это да, большой ахтунг, а когда менеджеры с разных компьютеров одновременно работали в веб-интерфейсе mail.ru - что тут такого особо нехорошего?

Наше дело правое - не мешать левому!
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий