[Solar-general] clave de root secuestrada....

Sebastian Bassi sbassi en asalup.org
Jue Ene 22 11:59:26 CET 2004


Administrador de redes wrote:

> Ahora me pregunto lo siguiente....
> ¿Que pasaria si algun cliente de estos personajes siniestros, no le pagara el 
> abono?...

Yo tuve un problema similar. Pero yo del otro lado (del lado del Admin 
que no quiere dar la clave de root).
Porque no dar la clave? Porque con root te pueden desconfigurar todo en 
2 segundos y luego vos tardar horas en entender que paso y luego 
reconfigurar. Porque por mas que vos confies que el dueño es buena 
persona y no te quiera joder la vida, cualquiera se puede equivocar y 
los errores como root son potencialmente peores.
Una solucion para estos casos seria la siguiente: Das la clave, pero en 
un sobre cerrado. La clave la tenes que dar si o si, porque no sos el 
dueño del sistema, sos el administrador. Pero con la condicion que si 
abre el sobre, vos no te haces responsable de lo que le pase al server y 
eventualmente el mantenimiento tiene otro precio.
Creo que es la manera mas justa, el cliente (y dueño del server) siempre 
va a tener el control total de SU equipo y el Admin va a tener garantia 
que no le van a desconfigurar todo.

> AL no entregarles la clave de root, lo mas seguro es que sus servidores 
> tengan algun "percance..."....

Eso suena a extorsion y es repudiable. En cambio mi propuesta es mas 
honesta. El dueño puede hacerce cargo cuando se le canta (el sobre lo va 
a tener él), incluso siempre va a poder contratar a otro.

> Es malisima la politica de venta de esta gente, pero se que en varios lugares 
> lo hacen asi. Aca, un isp muy conocido te instala sus "Firewalls por hard", 
> que ,  ante mi asombro, vi por primera vez un firewall con placa de sonido. 

Estaría bueno que digas el nombre, asi no lo contrato ni recomiendo.

> Luego, vi que era un debian recortado su firewall, al pedirle la clave de 
> root, se negaron rotundamente. Conclusion, el ISP es un mentiroso, y ademas, 
> para pagarles un firewall con iptables, lo armo yo. Estas politicas son 

Pero hay gente/empresas que necesitan firewall y no salen que es iptables.

> comunes , y no hay nada que las regule.... me parece muy bien denunciarlos.

Si te parece bien denunciar, podrias dar el nombre del ISP


-- 
Best regards,

//=\ Sebastian Bassi - Diplomado en Ciencia y Tecnologia, UNQ   //=\
\=// IT Manager Advanta Seeds - Balcarce Research Center -      \=//
//=\ Pro secretario ASALUP - www.asalup.org - PGP key available //=\
\=// E-mail: sbassi en genesdigitales.com - ICQ UIN: 3356556 -     \=//

                 http://Bioinformatica.info