Tieto turvallansa

En nyt varsinaisesti pidä tuota huonona, tuskin kuitenkaan vastaavat kommunikoimatta, että "alferd_j_kwak@gaymail.com" muutetaan "cardaani@gaymail.com". Eiköhän ne jonkun vastausviestin lähetä ja siihen odotetaan vastausta.
Mielummin ottaisin 2FA:n ja mahdollisuuden itse muokata omia tietoja. Kai tuota voisi koeponnistaa. Jos aikaisempi sähköpostiosoite on tuhoutunut ja käyttäjä kymi_for_boys lähettää uutukaisesta sähköpostiosoitteestaan pyynnön vaihtaa sähköpostiosoitteekseen "kymi@gaymail.com", niin meneekö tuo läpi. Silloinhan tuo on ihan hiton turvallinen systeemi.
 
Eivät oikein herätä luottamusta nämä avuliaat viestit, joita muuan palvelu lähettelee. Minulla on mukamas jokin murtoaltis softa Bluehostin palvelimella. En ole ollut ko. firman asiakas moneen vuoteen, ei ole palvelinta, webhotellia tai dataa. Mutta asiakkuuden muisto on näköjään vahva.

IMG_1819.webp
 
Eivät oikein herätä luottamusta nämä avuliaat viestit, joita muuan palvelu lähettelee.
Nyt paloi käpy ja chattasin varmaan puoli tuntia SiteLockin tuen kanssa, kun ensin sain luovittua bottipuolustuksen läpi.

On ainakin 5 vuotta siitä, kun lopetin asiakkuuden Bluehostilla ja painoin nappia, jolla hyväksyin, että kaikki sisältöni poistetaan, eikä sitä saa enää takaisin. Paitsi ettei se mihinkään näköjään kadonnut, vaan on siellä jossakin orpojen komeroissa edelleen.

Olin aikoinaan Bluehostilla ostanut palvelun, jossa SiteLockin pöpöskanneri käy läpi noita Bluehostin tiedostoja ja etsii niistä haavoittuvuuksia. No se tekee sitä edelleen, vaikken minä maksa Bluehostille mitään, en ole vuosiin maksanut. Sitten SiteLock lähettelee noita viestejä, joita tulee aika tiheään. Minulla ei ole käyttäjätunnuksia BlueHostille, enkä pääse veivaamaan mitään asetuksia, eikä niitä veivattavia vipuja siellä pitäisi enää ollakaan, koska poistin ne. (mukamas)

SiteLockin supporttihemmo vaan jänkkäsi, ettei tämä ole heidän ongelmansa, se on Bluehostin ongelma ja minun pitäisi ottaa yhteyttä Bluehostiin. Sanoin, etten ole Bluehostin asiakas ollut vuosiin ja tämä näyttää kyllä teidän ongelmaltanne, koska sähköpostit tulevat teiltä. Teillä on myös surkea bisneskumppani, joka pilaa tässä sivussa myös teidän maineenne. Minulla ei ole pienintäkään innostusta alkaa vääntämään tätä asiaa Bluehostin bottien ja tuen kanssa, joka sanoo tietysti, etten ole heidän asiakkaansa.

Koska nyt aion merkitä nämä support@sitelock.com sähköpostit SPÄMMIKSI, niin luulisi tämän olevan teidänkin ongelmanne. Se spämmimerkintä pilaa teidän sähköpostimainettanne. Kärsitte Bluehostin takia ihan turhaan. Lisäksi tämä alkaa vaikuttaa ihan mielenkiintoiselta Reddit-viestiketjun aiheelta.

Meni hetki ja tyyppi vastasi, että okei minä eskaloin tämän ja seuraan, että hoidetaan kuntoon. Toivotin nice dayta hymiöiden kera.

:)
 

Asiantuntijan mielipide on, että tietojen tuhomiseksi massamuisti pitäisi sulattaa tai levyt silputa pieniksi paloiksi ”suuren tallennustiheyden takia”. Rohkenen olla edelleenkin sitä mieltä, että oma metodini lyödä rautakangella kiintolevystä läpi toimii aika hyvin.

Nyt ssd-levyjen aikakaudella soveltuva tapa voisi olla mukiloida massamuisti alasimen päällä lekalla sellaiseksi, ettei sen oma äitikään tunne sitä.

Koko tietokonetta ei kannata leipoa vasaralla, ettei käy kuin vasaranaiselle.
 
Asiantuntijan mielipide on, että tietojen tuhomiseksi massamuisti pitäisi sulattaa tai levyt silputa pieniksi paloiksi ”suuren tallennustiheyden takia”. Rohkenen olla edelleenkin sitä mieltä, että oma metodini
purkaa kiintolevy osiksi ja käyttää kiekot joko variksenpelättinä, heittää ne metallinkeräykseen tai vaikka sekajätteeseen, runko ja peitelevy metallikeräykseen, magneetit omaan käyttöön ja piirilevy SER astiaan.
SSD levyä en oo vielä purkanu joten sen suhteen ei ole neuvoja.
 
Ei niitä tartte tuhota. Kukaan ei oo niin kiinnostunu niistä tiedoista ellei siellä oo jotain valtion tai isojen firmojen salaisuuksia sisällä. Itselle on tullu monta käytettyä konetta missä on vielä henkilökohtasia tietoja suoraan nähtävilläki, että ne kyllä kannattaa ihan poistamalla sieltä poistaa tai formatointi. Paha vaan jos joku retrokone kyseessä ja formatoitu systeemi jos ajureita sun muita ei enää netistä löydykään, se on melkein tiiliskivi sitte

Edit. Ehkä joku oman elämänsä aleksanteri voi jossain kiristysmielessä toki olla kiinnostunukki että jos semmosta materiaalia on ollu millä joku voi kiristää jotain niin ehkä se on sitten tuhottava
 
no ei tartte salaisuuksia olla,mutta en välttis esim palkkaduunikaverien tietoja tai vaan sähköposteja halua yleiseen jakeluun.

palkkaduunin serriin mennyt muutama kannettava multa alkuvuonna, vaikka luotettava prosessi niin siitä huolimatta poistin kiintolevyt ja murjoin ne
 
no ei tartte salaisuuksia olla,mutta en välttis esim palkkaduunikaverien tietoja tai vaan sähköposteja halua yleiseen jakeluun.

palkkaduunin serriin mennyt muutama kannettava multa alkuvuonna, vaikka luotettava prosessi niin siitä huolimatta poistin kiintolevyt ja murjoin ne
Nykyisin kun kiinnot halpoja, tuo on ihan validi menetelmä kierrätykseen menevälle koneelle.
Aikoinaan muunmuassa @topik in työpaikan koneita kun haettiin kierrätykseen, siellä varastolla koneet tyhjennettiin Blancco nimisellä softalla, firma maksoi sen lisenssin.
Sitten kävi että jossain ulkomailla oli sössitty, putsaamaton kone pääsi ulos ja sen jälkeen konserni kielsi kaikkien tietokoneiden luovutuksen ulkopuolisille.
 
Meiltä poistuvat koneet tuppaa oleen aika vanhojakin, ettei kiintolevyt ole siinä poistohetkellä enää hehkeimmässä iskussaan.

Tämäkin työkone, ei ole enää takuun piirissä, suositushan on että olisi, eli esim. uuden akun saaminen oli oma prosessinsa kun helpdeski tuuppaa vaan uutta konetta. Tosin on mulla uusikin kone olemassa ja tämä tarkoitus jättää labrakoneeksi. toki myös ohjeistus on palauttaa vanhat koneet, mutta esim. päälliköt sitä noudattaa huonoimmin. Oma tarve lähinnä se, että tämä kone on ns itse ylläpidetty eli voin siiheh asentaa kaiken tarvitsemani eli uutena tämä "firmalta" tuli, mutta jyrättiin puhdas käyttis sisään jne. Raudanläheistä hommaa, laitteistonläheistä ohjelmointia ja muuta debuggaamista kun tekee niin pitää olla mahdollisuus kaikkiin oikeuksiin ja ohjelmien asentamiseen omaan koneeseen. Keskitetysti ylläpidettyihin saa pyynnöstä "local adminin" joka on todettu meidän hommissa liian kevyiksi oikeuksiksi eli ei pysty tarvittavia juttuja sillä tekemään.
 
Joo toi on tietyissä hommissa keskitetysti hallitut masiinat ihan sieltä ja syvältä, toisaalta tietysti tietoturvan vuoksihan niin tehdään.
Yhdessä firmassa porukka ihmetteli kun oli tuonut oman läppärin duuniin ja laittoi verkkopiuhan kiinni (siinä firmssa ei ole yhtään wifiä Duunikoneista aiemmin olleet cd/dvd asemat kuten myös usb portit blokattu, nykysinhän ei dvd asemia koneissa ookkaan ku harvoissa malleissa, Sitä en tiedä miten hoitavat nykyisin C-usbin kanssa menetellään jos siellä on laajenninpalikoita piuhan perässä ) että mikä on ku kone ei pääse verkkoon, vaikka duunikone menee. Siellä oli joku softanpätkä firmakoneissa joka antoi luvan mennä verkkoon, jos softaa ei ollu, ei menty.
Sen paremmin en toteutustapaa tiedä miten homma tehty.
 
Joo toi on tietyissä hommissa keskitetysti hallitut masiinat ihan sieltä ja syvältä, toisaalta tietysti tietoturvan vuoksihan niin tehdään.
Yhdessä firmassa porukka ihmetteli kun oli tuonut oman läppärin duuniin ja laittoi verkkopiuhan kiinni (siinä firmssa ei ole yhtään wifiä Duunikoneista aiemmin olleet cd/dvd asemat kuten myös usb portit blokattu, nykysinhän ei dvd asemia koneissa ookkaan ku harvoissa malleissa, Sitä en tiedä miten hoitavat nykyisin C-usbin kanssa menetellään jos siellä on laajenninpalikoita piuhan perässä ) että mikä on ku kone ei pääse verkkoon, vaikka duunikone menee. Siellä oli joku softanpätkä firmakoneissa joka antoi luvan mennä verkkoon, jos softaa ei ollu, ei menty.
Sen paremmin en toteutustapaa tiedä miten homma tehty.

Ei se mitään softaa tarvi. 802.1x on ihan natiivi ja tehokas.

Männävuosina ennen Win10 oli myös Windowsissa lisäpulikkana NAP, joka oli ehkä vähän härö keinotekoinen 802.1x variantti. Hyvää tuossa oli sen skaalautuvuus mutta ei sillä kuuhun menty. Hyviä pointteja tuossa oli erinäiset health checkit, mutta siinäpä ne. Win10 myötä teknologiasta luovuttiin.

Kyllä meillä on useampikin asiakas, joilla 802.1x on vaatimus myös piuhaverkossa. Käytännössä nykyään esim. nis2 edellyttää tietyillä aloilla tuon (ts. ainakin helpottaa hitokseen auditointeja).
 
En nyt detaljeja paa, mutta meilläkin tässä muutos käynnissä. Eli käytännössä menee vähitellen siihen että tuo laajempi verkko on tiukempi jatkossakin duunissa, eli pitää olla ns rekisteröidyt koneet, MAC-filtteröinti. Itse peuhaan ns "labraverkossa" jossa on nyt ja aina tulee olemaankin sulautettuja laitteita sekä tietsikoita joita ei voi laitesoftan vuoksi pitää täysin päivitettyinä, esim vanhoja windows-versioita tullaan käyttämään edelleen. toki pääsy nettiin tästäkin verkosta on vaan jatkossa sekin kuristetaan vähempään, nyt ei kauheasti ole portteja kiinni, jatkossa portit on sitten kiinni ja joillekin se sallitaan.

Hankaluuksia on sitten päivityksissä, datan siirrossa yhteistyökumppanien suuntaan, etäkäytössä. Nythän ei erityistä estettä labraverjkosta ulos ole ja surfaaminenkin vielä käy joskin on kiellettyä niillä koneilla joissa ei ole päivitykset ajan tasalla.
 
Pelkkä MAC filtteröinti on nykyään hiukan hankala kun omenavehkeet ja anterot arpoo MAC-osoitteet. Melkein pakko olla joku 802.1x RADIUS/EAP.
 
Pelkkä MAC filtteröinti on nykyään hiukan hankala kun omenavehkeet ja anterot arpoo MAC-osoitteet. Melkein pakko olla joku 802.1x RADIUS/EAP.

Tarkalleen en tiedä, mikä menetelmä on, mutta minulle tämä näyttäytyy MAC-pohjaisena asiana, koska listasimme verkon laitteet siten, eli sijainnit, vanhat IP:t ja tuo MAC. Siksi ehkä että tuo on helpoin kiinnekohta tässä ja riittävä - sitten se miten filtteröinti tapahtuu kytkintasolla lienee kuvaamasi tai vastaava kai. en tiedä kertoisiko verkon heput asian, toisaalta mullakin on jonkin tason pääsy kytkinten hallintaan ja sen perusteella tietty näkee laitteet ja sen mihin ne pystyy. Tai näkee ne menemällä paikan päälle. Mutta asia ei liene mun hommien kannalta mitenkään oleellinen. Pääasia on että laitteet saadaan sopivassa aikataulussa siirrteetyä vanhasta uuteen ja kaikki jälleen toimivaksi. Myös etäpääsy tulee jatkossa paranemaan eli yhteyden saa "suoraan" omalle koneelle tarvitsematta putkituksia tiettyjen koneiden kautta. Joskin itse olen aika lailla rajannut, etten tiettyjä hommia tee etänä eli kotoa käsin niin silloin riittää paikallinen etäkäyttö eli lyön piuhan koneesta RJ45:een josta tarvittava VLAN löytyy, pääsy luotettava, helppo, nopea.
 
hyvä tietää, meillähän joku malli arsseri on, mutta päivitettynä oon pitäny.

olis kyllä sille seuraajaksin olemassa, laiskuutta taasen, että en ole ottanut sitä käyttöön.

mitä tulee näihin "hauskoihin" verkon nimiin niin mulla on tylsästi TP-Link... alkuinen SSID kotona, vaanpa se wifiä jakeleva kalikka ei ookkaan enää TP-Linkki vaan ihan eri virman tuote... TP_Linkin wihfi on poies päältä
 

Luo tili tai kirjaudu sisään kommentoidaksesi

Sinun täytyy olla jäsen voidaksesi jättää kommentin.

Luo käyttäjätili

Liity Konekansalaiseksi. Se on helppoa ja ilmaista! Rekisteröityneenä et näe mainoksia, voit käyttää hakua, näet alueita, joita nyt ovat piilossa...jne.

Kirjaudu sisään

Oletko jo Konekansan jäsen? Kirjaudu sisään tästä.

Takaisin
Ylös