11 ianuarie 2008

Prostii sunt peste tot

Astazi am primit o cerere ciudata din partea unuia.... sa-i zicem Gica... Gica asta rulase nu stiu eu ce unealta de scanare (pe care se presupune ca o foloseste des) sa verifice daca vo' 40-50 de servere prezinta vulnerabilitati. Nu stiu ce mama dracu de unealta a folosit, dar cert e ca daduse ca rezultat cateva mii de posibile vulnerabilitati. Evident ca Gicu s-a speriat, pentru ca prea stie el ce se intampla, el lucreaza in IT, dar nu-i obisnuit sa gandeasca, tot ce face face mecanic pentru ca asa i-a spus unu' ca trebuie facut. Drept urmare, m-am trezit ca trebuie sa analizez in ce masura vulnerabilitatile alea exista. Si nu m-as fi suparat, pe bune, daca toata tarasenia asta ar fi intemeiata. Numai ca kkt-ul ala de unealta a marcat ca vulnerabilitate faptul ca OpenSSH asculta pe portul 22, ca SMTP-ul asculta pe 25, ca apache asculta pe 80, ca serverul de ftp asculta pe 21, ca un proxy http asculta pe 8080 si altele, care erau absolut necesare pentru buna functionare a calculatoarelor clientului. Sa mai spun si ca era inutil sa-l faci sa inteleaga ca tot raportul generat de unealta pacii era numai bun de tiparit si folosit pe post de hartie igienica? Nu, el o tinea pe-a lui, ca trebuie verificat daca pe 22 chiar OpenSSH-ul asculta si nu altceva, ca pe 80 e serverul web si asa mai departe. Incep sa cred ca-s blestemat, peste tot pe unde am lucrat m-am lovit de cate un cretin dinasta (care mai e si incapatanat).