Rendszergazda jelszó

A következő feladatot kaptam: nem tudnak hozzáférni egy szerverhez, mert a “Rendszergazda” felhasználói fiók jelszavát valaki megváltoztatta és nem ismerik azt. (A szerver egy Windows 2003 volt, de ennek nincs jelentősége.)

Rögtön felmerül a kérdés, hogy egyáltalán jogos-e az igény?! Tehát tényleg a megfelelő ember kéri a jelszó megváltoztatását. Ezt gyorsan ki lehet deríteni: ha az illető lehetőséget biztosít a szerverhez való fizikai hozzáféréshez (és mindezt nem gyanús körülmények között), akkor azt mondhatjuk, hogy ő illetékes és innentől már csak egy technikai feladatot kell megoldani. (Ebben az esetben egy bicikli lakattal volt elzárva a szerver :), amihez volt kulcsa és nappal mentünk az irodába, ahol láthatóan ismerték.)

De most nem a technikai megoldásba akarok elmerülni, inkább a jelszókezeléshez ötletet adni…

Ha csak egy “Rendszergazda” felhasználó van, akkor ki vagytok téve, hogy ha annak jelszava illetéktelen kezébe kerül, akkor megváltoztatja. Vagy egy kirúgott rendszergazda teszi ezt. Vagy az elküldött szolgáltató. (Az én mostani esetemben valószínűleg egy hozzá nem értő tette meg.)

Érdemes egy új kiszolgáló üzembehelyezése után felvenni (rendszergazdával felvettetni) egy másik adminisztrátor jogú felhasználót, annak jelszavát a cégvezetőnek megváltoztatni és a jelszót egy zárt borítékban a páncélszekrénybe elzárni. Így, ha valamikor nem férnétek hozzá a saját kiszolgálótokhoz, akkor csak elő kell venni a borítékot.

Megjegyzések:

– Régebben mi, mint egy külső üzemeltető cég, telepítéskor felvettünk egy saját, adminisztrátor jogú felhasználót az ilyen esetekre, de a fenti megoldást jobbnak és korrektebbnek gondolom.

– Ha a rendszergazdát / szolgáltató céget elküldöd, akkor győződj meg róla, hogy nem kapcsolta-e ki vagy törölte ezt a felhasználói fiókot!

– Ha ezt a bejegyzést egy rendszergazda vagy szolgáltató cég munkatársa olvassa, akkor soha ne éljetek vissza a rendszergazda jelszavakkal! A vitás kérdések rendezésének nem ez a módja!

– A fentiek végrehajtása esetében azért gondosan kell eljárni, hogy máshol nem szükséges-e a rendszergazda jelszava! A fentiek nem garantálják, hogy minden esetben mindenhez hozzá tudtok férni, de sok esetben oldhatják meg a gondodat. (Most például a mi díjunkat spórolta volna meg ez a megrendelő.)

0 Responses to “Rendszergazda jelszó”


  • No Comments

Leave a Reply