
Brenno van Webwereld
nam een kijkje in een datacenter waar in een gedeelde ruimte een aantal
serverkasten wagenwijd openstaan. Dat is geen wereldnieuws, maar in die prima af te sluiten serverkasten staan wel onder andere systemen van het UWV en Achmea Vitale, inclusief extragratis voor het grijpen backup tapes. In het geval van overheidsinstelling UWV staan er mailservers voor het
personeel, DNS-servers en zelfs systemen om informatie uit te wisselen met het CWI. Mocht u dus interesse hebben in bakken vol gevoelige persoonsinformatie, twitter Brenno de Winter dan even voor de exacte locatie.
cspr, drukt van zich af: 't is toch wel
scharrelvlees?
cspr, drukt van zich af: Frisco
toch.... Foei!
gronk: Ik vermoed helemaal nergens, en dat de
oorspronkeli...
Korova-bouwt een boomhut: Laatst op de kookclub
geitenballen gegeten. Dat was...
Kret-209: Als je verlamd bent is hij moeilijk in te koppen.

Wildplasser, beroepsweigeraar: context Misschien wel het
meest overgewaardeerde wo...
Ahmed baby!: Economie. En dan vooral hoe het woord langdurig
ver...
Weerman Rapsel: Werken in de cloud. Ik denk dat dit zinnetje
wel ...
Roel Zwaar: Mensen die veel stopwoordjes en tussenwerpselen
geb...
Meneer van Dale: 'Basically' tijdens presentaties die in het
Engels ...

Totaal aantal: 1802
Waaronder de leden:
WitPaard Joram Eet Shoarma biermeester Wildplasser, beroepsweig Geenszins Joling Verne nipnipnip Hoofdmeester, ondanks zi Het neefje van Tofik Jake cspr, drukt van zich af TheDeadDude Tha KinGuiN- arrogante R gronk TheStef Meneer van Dale Korova-bouwt een boomhut Snarf Pikey2ndViolin4ever uhugu Weerman Rapsel Stefizzle Der Webmeister koffieverkeerd pedigree
WitPaard Joram Eet Shoarma biermeester Wildplasser, beroepsweig Geenszins Joling Verne nipnipnip Hoofdmeester, ondanks zi Het neefje van Tofik Jake cspr, drukt van zich af TheDeadDude Tha KinGuiN- arrogante R gronk TheStef Meneer van Dale Korova-bouwt een boomhut Snarf Pikey2ndViolin4ever uhugu Weerman Rapsel Stefizzle Der Webmeister koffieverkeerd pedigree















leuk detail trouwens, ik zit aan de CWI kant van die migratie :D Getronics zit aan de andere kant.
En wat is er onzin aan het verhaal dan? Die tape kopieren kan toch? Mensen die iets in die ruimte te zoeken hebben kunnen er bij... dat is meer dan personeel voor het UWV en Achmea.. Dat is al te veel.
Dat CWI nu is samengevoegd met UWV geeft mij een goed gevoel, het beste van 2 werelden gecombineerd :-)
@DualDenz
De reactie is misschien wat overtrokken, maar desondanks is het nooit een slecht idee om je zaakjes op orde te hebben. En één ding daarvan is netjes je serverkast op slot doen als deze in een gedeelde ruimte staat. De beste beveiliging voor systemen is niet dat je mensen vertrouwt, maar dat je ze niet hoeft te vertrouwen.
Ik heb klanten gekend waar het 'gewoon' was dat het lokale administrator wachtwoord op de werkstations hetzelfde was als het domain password en dat er gebruikers waren die het lokale admin wachtwoord wisten. Dat vonden de beheerders daar niet erg "want die zouden toch nooit iets proberen te doen op de servers" of "ze weten dat ze dat niet mogen". Bullshit.
Tuurlijk, een woest individu met een sloophamer komt die serverkast ook wel in, maar de deur open laten staan maakt het wel erg makkelijk.
we hebben er hier ook even om moeten lachen hoor, want ook al is het wat overtrokken, het is natuurlijk wel schandalig dat dit vandaag de dag nog mogelijk is. ik geef het je te doen om in ons datacenter te komen, laatste keer dat ik daar was moest ik authorisatie krijgen van de on site manager, de on site security officer en mijn eigen manager en nog moest ik de eerste keer onder escorte naar binnen gebracht worden. toegang gaat via een sluis en iedereen die door de sluis gaat, wordt gecheckt door een camera.
Ik vind dit nogal netjes eerlijk gezegd.
"Het is heel simpel: fysieke toegang is volledige toegang, briest een verontwaardigde Joran Polak van Security.nl"
Gut gut gut wat een opgewonden gedoe allemaal. Laat die gast zich eens druk maken over het feit dat iemand zit te morrelen aan andermans kasten. Want hoe kom je er anders achter dat de boel niet op slot zit? Het wordt tijd dat ik eens webcams in mijn kasten ga monteren geloof ik met al dat security.nl en webwereld tuig die de sloten van andermans deuren aflopen.
"Ja?"
"Jansen, we moeten wegens interne verbouwing ons netwerk aanpassen. Wil jij de server even aanpassen?"
"Godsodeju, meneer...dat kan helegaar niet!"
"Want...?"
"Is geen handschoen...Nee, dan moet ik in de patchkast zijn."
"Dus...?"
"Het sleuteltje zit in de electronische kluis bij de bank, die kluis gaat open met een code, die code zit in een andere kluis, waarvan de sleutel in de eerstgenoemde kluis zit, meneer.."
http://www.flickr.com/photos/brennodewinter/
Potentiele haxors weten door deze pics in elk geval wat voor OS ze mee te maken hebben.
Ook voor mijn laptop geldt dat.
Je moet vastgelopen hardware kunnen fixen.
Ze geven zelf gevoelige informatie kwijt over die hardware.
Goed, het is niet helemaal netjes maar er is altijd wel een kabeltje te trekken, work in progress. Zou mij niets verbazen als het bij sara is :)
daar heb je overigens heel geen foto's voor nodig, een trace is genoeg, in elk datacenter kan je dit soort foto's op de kop tikken,