Das längste Thema

  • Ich wusste jetzt nicht ob ich den ^^ oder den ;( Smiley als Reaktion auswählen sollte. Ist irgendwie beides. Aber eigentlich wäre der richtige Smiley: =O

    Warum rege ich mich überhaupt auf? Ist was Persönliches, ich dachte immer ich wäre zu schlecht für einen 2nd Level oder reinen Sysadmin Job, aber heute hab ich erfahren, dass ich eigentlich mehr weiß als ich mir oft selbst zugestehe bzw. halt lernwillig bin. Deshalb hab ich vor der neuen Jobherausforderung nicht mehr so viel Angst :D

  • Die sind momentan nicht vorhanden. Kommen aber irgendwann wieder.

    Was lässt dich diese Behauptung aufstellen? Ich glaube gerade mit dem Eintritt von geringer qualifizierten Fachkräften, der aktuell (zumindest gefühlt) in der IT-Welt passiert, werden Arbeitnehmer mit guten Qualifikationen nur noch mehr Freiheiten bei der AG-Wahl haben.

  • Also in unserer Branche wird fast alles eingestellt was beim Anblick der Arbeitsbedingungen nicht schreien davonläuft...

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

    Haha 3
  • Also in unserer Branche wird fast alles eingestellt was beim Anblick der Arbeitsbedingungen nicht schreien davonläuft...

    Welche Branche?

    VPS Secret • VPS 200 G8 • 4x VPS piko G11s • 2x RS 1000 G9.5 SE NUE • RS Cyber Quack • VPS 1000 ARM G11 VIE

    mail@compi653.net

  • An sich finde ich das Gehalt für diesen Job https://anexia.onlyfy.jobs/job…m3u6w6r9kkd58dps6r351uel7 gar nicht so schlecht - man muss dafür ja nichts können und wird in 90% Fälle Text Bausteine verwenden.

    Grundkenntnisse in FTP, IMAP, POP3, SMTP, SSH kann man sich innerhalb von einer Woche an lesen - dann handelt man noch auf 35k hoch und man ein einigermaßen gute Gehalt ohne was gelernt zu haben.

    Die Gehälter für die gelernten + Erfahrungsgemäß Positionen sind aber niedrig (und lustig ist auch das bei einer Einstiger stelle mehr jährige tiefe Erfahrung gefordert wird...)

  • Er öffnet Excel und speichert alles. Frag ich, ob das sein Ernst ist…ja

    Ich wäre gern überrascht, aber so wurde das hier vor meiner Zeit auch gemacht. Die kompletten Zugangsdaten der IT standen in einer einzelnen Excel Tabelle.

    Die Excel Tabelle war aber gar nicht so schlimm verglichen dazu, dass ÜBERALL das selbe Passwort verwendet wurde. Die Spalten hatten einfach überall das selbe stehen. Das Passwort? Ein Wochentag + 1 ^^ Als ich neu war wurde dann überlegt, dass das ja nicht so gut ist... dann wurde angefangen alles mit Monat + 1 zu machen.


    Der eine Kollege, der das verbrochen hat, ist auch immer noch da und ich freue mich ständig wie angepisst er ist, dass er nicht einfach überall das selbe Passwort verwenden kann. Sein Argument war immer, dass wenn man mal lokal an einem ESXi oder so ist, dass es soooo umständlich ist Passwörter mit 20+ Zeichen einzugeben. Passiert ja auch soooo oft... einfach kurz eintippen, fertig.


    Unfassbar wie unterschiedlich wir "IT Menschen" sein können =O^^

  • Bei uns in der Arbeit wurde vor ein paar Jahren von der IT eingestellt, das alle 3 Monate das Passwort aus Sicherheitsgründen geändert werden muss. Mindestens 10 Zeichen, Großbuchstaben, Kleinbuchstaben, Sonderzeichen und Zahlen.

    Januar2023!

    April2023!

    ...


    Ach ja, und das Passwort hängt übrigens mit einem Post-It am Monitor :S


    Leider haben wir nicht jeder einen eigenen Zugang...

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

    Traurig 1
  • Leider haben wir nicht jeder einen eigenen Zugang...

    Wenn mit diesen Zugangsdaten auch irgendwas gemacht werden kann, das protokolliert wird und am Ende (straf-) rechtlich auf Dich zurückfallen könnte, würde ich mich sofort weigern diesen Account zu verwenden. Leider ist so ein Account-Sharing in Deiner Branche an manchen Stellen weit verbreitet. Und oftmals gegen den Willen einiger Nutzer ;(

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Genau aus solchen Gründen bringt Passwort regelmässig ändern gar nichts und ist soweit ich informiert bin auch nicht mehr Best-Practice

  • Genau aus solchen Gründen bringt Passwort regelmässig ändern gar nichts und ist soweit ich informiert bin auch nicht mehr Best-Practice

    Gegen einen Brute Force Angriff - wie langsam oder schnell auch immer - bringt eine regelmäßige Änderung des Passworts m.E. sowieso nichts. Letztlich kann es sogar passieren, dass durch die Änderung des Passworts dieses früher gefunden wird. Natürlich kann es dadurch auch erst später gefunden werden, oder mit einer Wahrscheinlichkeit von 0.0 überhaupt nie (Das ist dann in etwa so wahrscheinlich, wie dass beim Roulette niemals Rot oder niemals eine bestimmte Zahl kommt.)

    Es würde nur dann was bringen, wenn man die Angreifer überwachen würde und diese stumpfsinnig nach einem erkennbaren Schema alle möglichen Kombinationen durchprobieren. Dann könnte man natürlich z.B. feststellen "Oh, Angreifer xy wird morgen um 13:29 Uhr mein Passwort erraten, also ändere ich es vorher noch". In der Praxis hat man aber in der Regel mehrere oder gar viele Angreifer, man weiss auch nie, wann neue dazukommen werden. Oder sie raten mit Zufallskombinationen, dann klappt das sowieso nicht.