Správce serveru psp.cz je amatér a to prosím doslova! :-) Ještě teď se musím smát u té fotky, jak blije do záchodu, případně jak ukazuje své přirození jisté mladé paní, jejíž jméno se dá najít v seznamu zaměstnanců, jak včera dokázal jeden šikula, který porovnal erotické fotky s fotkami na Facebooku té dotyčné mladé paní... .-)) Je mi jasné, že teď budou mlžit a snažit se to uhrát na zlé hackery, ale pravda je poněkud jiná. Prostě si jen jeden ňouma zálohoval data na server a myslel si, že je nikdo nenajde a že jsou v bezpečí. Nejsou, amatére!
Jen ještě dodám - pokud by nevhodný obsah na server nahráli zlí hackeři, kde by vzali erotické fotky dotyčného správce/podržtašku (to se lze jen domnívat, kdo to vlastně byl) a jedné ze zaměstnankyň??? Zrovna se na jednu fotku dívám a porovnávám ji s FB profilem a říkám si, jak někdo může být tak hloupý. :-)
Takových amatérů je ve statní spravě kupa. Hádám, že varianty budou dvě:
"Ahoj Franto, tady můj syn zrovna vylezl ze školy a potřeboval by někam upíchnout. Nikde ho nechtějí, prý nemá zkušenosti a nedaří se mu ani projít u pohovorů, nemohl by jsi mu něco najít?"
"Ale jo, to víš že jo, zrovna tu máme pozici administrátora webového serveru. Akorát budeme muset nějak zapinkat tu praxi...."
Praxe netreba, on ma prece sefa, kterej sice o IT nevi zhola nic, ale ma 5 titulu.... Podobne vedenych IT oddeleni ve statni sprave sem mel tu cest osobne videt desitky. Vstupni pozadavky = VS, bez ohledu na obor, skutecne dovednosti, ... a pak to podle toho vypada, kdyz se prijimaj lidi proto, ze maj nejakej papir.
Ještě teď se musím smát u té fotky, jak blije do záchodu
Tady je pěkně zremixovaná. :-)
Dobrý den, několik doplnění
za prvé - Ano, správce serveru je amatér, konečně ve státní správě prostě IT pracovníci dělají jen do výše svého platu, který je mizivý, za druhé - jak víte, že na fotkách je daný správce nebo nějaký pracovník psp, pravděpodobně se jedná o sobní fotky někoho ze známých, ale tito nepracují v psp, za třetí - porovnané fotky dokazují, že se nejedná o pracovnici psp, ale o její příbuznou, ten váš šikula porovnal leda pěkný prd
Otázka je, zda volit tyto podřadné zbraně. Já si to nemyslím, když vidím na stejném serveru IMO daleko údernější a přitom věcné články třeba pana Peterky. Ovšem ty vyžadují delší přípravu a taky na čtenáře kladou větší nároky.
Tohle je senzacechtivý bulvár jako n@ha, včetně nesmyslně dlouhého okecávání "obrázků s přirozením" a korunou podbízení ve stylu "pokud by někdo moc chtěl, tak ho najdete i na Uloz.to".
Ještě jednou tedy. Srovnejte prosím:
"... nahrál vlastní obsah. Velmi osobní obsah. Obsah, který rozhodně na podobném zařízení nemá co dělat." (Daniel Dočekal)
a např.
"... nahrál vlastní, velmi osobní obsah, který rozhodně na podobném zařízení nemá co dělat." (můj zběžný edit)
Už je jasné, co je v tomto vlákně předmětem kritiky? Ne, není to obsah (nazývání hnoje hnojem je OK), ale forma sdělení, která svojí přepjatostí klade důraz nikoli na informování, ale na vzbuzení emocí.
To musím rozhodně odmítnout. Penetrační testy byly prováděny s výslovným souhlasem všech zúčastněných zaměstnanců a jejich průběh byl - jak již bylo řečeno - transparentně zdokumentován, a to právě proto, abychom se takovýmto nehorázným nařčením o šikaně zaměstnanců PSP vyhnuli! V pravidelném dotazníku naopak účastníci testů vyjádřili spokojenost s jejich průběhem a zájem na pravidelném opakování.
opet tady honibrci vytvareji hloucek? fakt vas tolik provokuje ten lechtivy obsah,ze jste ochotni se v tom neustale rochnit a spiklenecky na sebe pomrkavat? takovi geekove a misto aby resili zavazne bezpecnostni nedostatky, tak jasaji jako 10leti kluci co poprve na internetu nasli pecko:-)
Slušný kandidát na debila/smolaře roku.
Nebýt to poslanecká sněmovna, tak by to bylo jen na hodně dobrý "výtlem". Ale zapadá to do celkové "koncepce" fungování státní správy. I když nedělám si iluze o výrazně větší kázni v privátní sféře.
Všiml jsem si, že znalost administrátorského hesla ve spoustě lidí probouzí pocity výrazné nadřazenosti vůči prostému lidu :)
Obávám, že tohle je klasický bulvární styl pana Dočekala.
1. Domnívám se, že včerejší (bohudík) již smazaná diskuze docela jasně ukázala, že se o zaměstnankyni PSP (minimálně aktuálně) nejedná. (Navíc ty fotky jsou 4-5 let staré.) Nehledě na to, že tam včera lítaly facebookové profily jiných lidí.
2. Spekulace o tom, že se jednalo o služební cestu, je pouhá spekulace někoho v diskuzi. Citace anonymního názoru z diskuze, aby zpráva nabyla na závažnosti, je jednak alibismus a jednak hnus.
Přesně to jsem chtěl napsat. Citovaný příspěvek se služební cestou je totiž můj. Pikantní je, že z diskuze byl smazán jako odporující pravidlům. Podotýkám, že obsahoval pouze a jedině tuto citovanou větu (uvozenou slovy "Takže by měla vyjít oprava"), takže okecávka typu "byl smazán, protože v něm bylo ještě něco jiného, závadného" neprojde. Ten samý text ale je ale v článku a tam kupodivu žádná pravidla už neporušuje. Zajímavý přístup s dvojím metrem.
Nicméně ten můj příspěvek jsem psal jako vtip (spolu s následnou poznámkou o teambuildingu) a to v situaci, kdy se v diskuzi objevilo, že na snímcích jsou zaměstnankyně a zaměstnanci IT odboru PSP. Velice vtipné, jaký závěr z toho p. Dočekal nakonec udělal. Evidentně postupuje stylem "není tam smajlík - bude to pravda".
A to už vůbec nemluvím o tom, že "Dokonce se podařilo dohledat možné aktéry na Facebooku. Jejich jména je možné najít v přehledu zaměstnanců.". Tohle není nic jiného než bohapustá lež. Po různých pokusech odhalit aktéry na fotkách se přišlo na to, že hlavní aktérkou je Dominika N., ta však v PSP jako zaměstnanec uvedena není. Důkazů pro ztotožnění této konkrétní osoby byla celá řada - stejné šperky na krku jak na pornofotkách, tak na jejích oficiálních fotkách na Facebooku, křestní jméno shodné se jménem složky v adminových datech na PSP, vizuální podoba a řada dalších.
Nikoho dalšího, kromě jejího partnera, se na fotkách identifikovat nepodařilo, vše byly pouze spekulace, navíc poměrně primitivně vyspekulované stylem "budou to určitě zaměstnankyně IT odboru PSP".
Nezbývá než dodat, že včera jsem vyjádřil obavu, že dalším krokem v diskuzích na Lupě bude úprava a zobecnění pravidel diskuzí tak, aby se mohl víceméně jakýkoliv příspěvek označit za závadný, a to zcela dle libovůle provozovatele. A už je to tady. Přibyla nám "dehonestace". Velice dobrý nápad. Závadný je Váš příspěvek, protože dehonestuje pana Dočekala (podsouvá mu bulvární styl), závadný je i tento můj, protože taktéž dehonestuje pana Dočekala, závadný je i vůbec první příspěvek v této diskuzi ze 7:14, protože dehonestuje admina PSP a mohl bych pokračovat. Co na tom, že se týká tématu (!), co na tom, že v sobě nenese nic pejorativního, urážlivého, vulgárního či protiprávního, prostě někomu to může vadit, takže je to dehonestující a tečka. Čekal jsem, kdy to přijde, ale nečekal jsem, že až takhle rychle.
Lupa hledá nového šéfredaktora - s nastoleným trendem při odchodu Zandla bych jako ideálního kandidáta doporučil Patrika Bangu. :-)
tady nezbyva nez pogratulovat lupe, ze situaci dokazali posoudit vrchem a ne spodkem a predchozi forum procistili :-)
ano,ted si spolecne pobrecime nad censorstvim, treba i padnou slova o demokracii a svobode projevu. ze by se dokonce nasel i odvazlivec, co pronese silny vyrok ze sem kvuli censure prestane 2 dny chodit? no tak chlapi,co ted?
[Tenhle článek na novinkách visel už včera večer a ani zmínka o couvnutí]
> Později však své vyjádření korigoval a na dotaz Novinek, zda obsah
> mohl na server Sněmovny umístit některý z nedisciplinovaných
> administrátorů, připustil, že to možné je. "Vyloučit se to nedá, je to
> předmětem šetření," řekl Novinkám Žamboch, podle něhož technici
> zjišťují, jak se soubory na server dostaly.
V téhle cause vůbec nejde o nějaké porno.
Jádrem problému naprostá neschopnost IT oddělení poslanecké sněmovny. Mnozí poslanci pracují s důvěrnými daty, často dokonce s tajnými daty. Nejspíš je mají i na svých počítačích.
Kdo ty počítače spravuje? Stejně kvalitní lidé, jako ti, kteří spravují web? Mají nějaké bezpečnostní prověrky?
Zde může jít o miliardy, případně o ohrožení bezpečnosti státu!
Navíc si uvědomme, že hackeři nikdy nepustí do světa zprávu o nějaké chybě, dokud té chyby dostatečně nezneužijí. Kam až se hackeři dostali? Co všechno stáhli? Jaké další zneužitelné přístupy do dalších systémů byly v těch několikasetmegabajtových balíčcích? Kolik poslanců si z webu psp stáhlo nějaký důvěryhodně vypadající vir a kolik jich teď má pod kontrolou cizí tajná služba?
Zajímalo by mě také, kdo oživuje mrtvý web psp? BIS? Policie? Nějaká drahá firma specializovaná na forenzní analýzu a bezpečnost? Anebo ti sami prolhaní admini, kteří už zkazili co mohli?
To by se dalo zařídit jednoduše. Zveřejnit konkrétní důkazy a konfrontovat zodpovědné lidi.
Dost se divím, že se dosud nenašel nějaký insider nebo bývalý zaměstnanec, který by otevřeně povyprávěl, jak to u nich chodí. Já mám třeba známé v IT na magistrátu hl.m.Prahy a na nejmenovaném ministerstvu a historky jsou to hodně výživné, například:
- co si řeknete za hardware, to vám koupí. minimum na stole dva monitory, standard tři
- v práci se hrají hry, kouká na filmy, chodí na oběd a svačinky
- schopnější si v práci pracují pro jinou firmu (ideálně svou - na manželku)
- lidé z vedení mají způsoby, jak vyvádět peníze do svých a spřátelených firem
- pokud je potřeba udělat opravdovou práci, najme se na to externí firma, kolik to bude stát nikoho nezajímá
- Bém byl uřvaný skřet
Ze je admin blb, o tom zadna, druha vec je, ze za to nemusi moct primo. Ono je klidne mozne, ze dodavatel webu si dodal nejak(blbe) nakonfigurovany server a admin to tak jen nechal byt. Variantne je klidne mozne, ze dokonce "nesmel" do konfigurace zasahovat.
A samo, jelikoze predpokladam, ze dodavatel je minimalne "kamarad kamarada", tak se ted resi, na koho to hodit.
Je tento odkaz ilegální? http://w01.freezepage.com/a/13401/20523ABPKAODAFJ/0
80/tcp open http Apache httpd
| http-brute:
|_ ERROR: No path was specified (see http-brute.path)
|_citrix-brute-xml: FAILED: No domain specified (use ntdomain argument)
| http-methods: GET HEAD POST OPTIONS TRACE
| Potentially risky methods: TRACE
|_http-title: Parlament \xC8esk\xE9 republiky, Poslaneck\xE1 sn\xECmovna, 6. volebn\xED obd...
|_http-date: Wed, 20 Jun 2012 09:49:23 GMT; +30s from local time.
| http-form-brute:
|_ ERROR: No uservar was specified (see http-form-brute.uservar)
| http-headers:
| Date: Wed, 20 Jun 2012 09:49:41 GMT
| Server: Apache
| Last-Modified: Wed, 20 Jun 2012 08:14:22 GMT
| ETag: "32505-19aa-4c2e2fc87d380"
| Accept-Ranges: bytes
| Content-Length: 6570
| Connection: close
| Content-Type: text/html
|
..
| http-robots.txt: 15 disallowed entries
| /ib /cgi-bin/ascii/ib /cgi-bin/win/ib /cgi-bin/mac/ib
| /cgi-bin/pcl2/ib /cgi-bin/eng/eknih /cgi-bin/eng/rapid
| /cgi-bin/listek /archiv2 /cgi-bin/win/archiv2 /cgi-bin/eng/archiv2
| /cgi-bin/ascii/archiv2 /cgi-bin/ascii/sqw /cgi-bin/mac/sqw
|_/cgi-bin/pcl2/sqw
..
| http-enum:
| /test.php: Test page
| /robots.txt: Robots file
| /docs/: Potentially interesting folder
|_ /files/: Potentially interesting folder
Následující historka je z praxe jednoho z mých známých.
Ve firmě připravovali nový web. Dodavatel to trochu lepil podle stále se měnících požadavků marketingu a bylo dobré to nějak prakticky zkoušet. Aby se trochu usnadnila situace, měl dodavatel vlastní přístupový účet, pod ním "osobní složku", připojenou jako větev k webu, takže novou versi bylo možné kontrolovat pod www.firma.cz/novy-web/. Když projekt skončil, přesunuli zdrojové soubory a složky "do rootu webu" a všichni byli spokojeni...
...dokud někdo o pár měsíců později nezkusil odkaz www.firma.cz/novy-web/ - a neuviděl všechen zde odložený nepořádek.
Ano, byla chyba nezrušit ten "virtuální adresář", byla chyba mít tam právo prohlížet soubory a byla chyba to celé nesmazat. Ale nikoho to nenapadlo, dokonce ani auditory ne.
Nebyla to PSP, takže to nikdo mediálně nerozmáznul. (A taky: jediné čuňárny tam byly ve zdrojových kódech.) Admin tam stále pracuje - příště si dá pozor.
Je to škoda, že někdo takový kazí Lupu. Viz. ty přiblblé citace, co už tady někdo kritizoval. Mě zarazil hned ten úvod - jako že když poslanci neumí uřídit svůji web prezentaci, tak jak můžou řídit stát. Poslanci jsou kokoti, ale štvou mne kvůli tomu, že dělaji bordel v právu, rozbíjí právní stát a nebo jsou zapojeni do korupce. A kdyby na jejich webu byla i ta nejhorší pornosajta, ale zároveň jsme měli aspoň stabilní právní prostředí a poslanci dělali dobře svojí práci - tedy kvalitní zákony a právní prostředí bez tolika novelizací, tak budeme všichni o řád spokojenější a nějaká sajta bude jen srandovní bombonek. Chci ať poslanci jsou kvalifikovaní v právu a ne v IT jako správci a svůj čas ať věnují především zákonům a ne zkoumání, co kde mají na webu. Tímhle jen podporujeme to, že poslanci řeší hovadiny, budou k tomu psát posudky, hledat nápravu a místo svojí práce řešit další kokotinu. Zkrátka ať Dočekal dělá přehledy, sloupky, ale jako píšící autor ať přejde do Blesku a neuráží zdejší osazenstvo primitivní notou ve stylu Paroubka.
Vidite a ja ten Docekaluv argument zase chapu. Ono totiz nejde primo o poslance, ale o statni spravu jako takovou - a ta ma na tomhle prusvihu velkou odpovednost. Nikdo totiz moc neresi, co vsechno takhle mohlo uniknout, porno je nakonec jenom legracni zalezitost. A vite, proc nikdo neresi, jake tajne dokumenty mohly uniknout? Protoze kdyby tam nejake byly, unikly by bez ohledu na tuhle chybu admina. V ceske statni sprave je totiz bordel bez ohledu na ten ktery web. A vsichni si zvykli brat to jako samozrejmost.
Před časem jsem dělal na jistém státním orgánu. Jeden z právníků onoho orgánu čuměl denně 7,5 hodiny na porno na netu (pracovní doba 8,5 hodiny, 30 minut přestávka na oběd).
Když jsem to sdělil šéfovi (BTW jednomu z bývalých ministrů první pokašpárkovské federální vlády), řekl mně, že je to jedno, hlavně že má svoji práci hotovou. Tož tak, abyste pochopili, proč si ministerstva musí najímat externí právníky za stovky miliónů.
Netrvalo dlouho a všechna média tenhle průšvih nenápadně odstranila z titulních stránek, BSA a OSA samozřejmě mlčí a nezajímá je, že ne webu zákonodárců, jejichž výtvory se zašťiťují, byl veřejně ke stažení warez, který tam umístili administrátoři psp. Tiskovému prohlášení snad nevěří ani sám tiskový mluvčí, ale znáte to, stokrát opakovaná lež se nakonec stane pravdou...
Tys snad žil v iluzích, že by někdo z nich místo mlžení a zametání pod koberec třeba uznal chybu? Mě u nich tohle chování naprosto nepřekvapuje a nevážím si jich. Jinak tiskový mluvčí je lhář z povolání, je za to placený - ten bude bez mrknutí oka na kameru tvrdit, že černá je vlastně bílá.
Proc se příspěvek jmenuje Sněmovna mlží. Podle všech zveřejněných věcí je jasné, že lže. Jasně o tom by měl rozhodnout soud, jak se rádi ve sněmovně ohánějí. Myslím, že každému je je z článku jasné, že lže a těm co trochu vidí do IT tuplem. Jak to ,že trpíme aby nás zastupovaly lháři ?