私たちのヒーローは、上級開発者のひどいセキュリティ衛生のおかげで500ポンドの富を得て帰国しました

Table of Contents

私たちのヒーローは、上級開発者のひどいセキュリティ衛生のおかげで500ポンドの富を得て帰国しました

オン コールオン コールへようこそ。ここはThe Registerの特別コーナーで、読者が助けを求めて叫んでも誰も耳を傾けてくれなかったという話を共有できます。

今日の話は、Active Directory の悩みに対する Linux ベースではない解決策を含んでおり、気まぐれな雇用の神様のせいで不運が続いた「Clive」という読者から寄せられたものです。

大学卒業後の最初の仕事でP45の失望を経験した後、クライヴはITマネージャーという新しい職に就き、その喜びを満喫していました。しかし残念ながら、それは長くは続きませんでした。

「私がその職に就いてわずか3か月で、マネージングディレクターが私のところに来て、会社が苦戦しているので私を解雇する必要があると告げたのです。」

建物の外へ、荷物の入った箱を持って付き添いの同行者とともに2回目の散歩に出かけます。

軽蔑されたITマネージャーであるクライヴが、悪事や復讐心に燃える行動に耽るだろうと予想するなら、それは間違いだ。彼は新しい雇用主を探し始めた。

「約1週間後、有名な会計事務所の資産回収担当者から電話がありました」とクライヴ氏は語った。

彼が去ってからその会社は倒産したようで、クライヴの名前と電話番号が見つかった。「半日働いて500ポンド稼げたらどんなにいいかな?」

「Homes Under The Hammer」と言うよりも早く、クライヴは承諾しました。「私がしなければならなかったのは、会社の管理者をネットワークに復帰させ、すべてのファイルを支給されたハードドライブにバックアップし、請求書を提出することだけでした。」

連続紙プリンター

機械の台頭:IBMのドットマトリックスが

続きを読む

元 IT マネージャーにとっては簡単なことですよね?

クライヴは以前の職場で管理者と会い、以前のデスクに置かれた古いコンピューターがすぐに使える状態になっているのを見つけた。しかし、セキュリティ担当者は実際には事業を運営していた人物よりも優秀で、予想通り、クライヴは自分のアカウントのパスワードが変更されていることに気づいた。

問題を予想して、クライヴはこう言いました。「私は以前何度か使ったことのあるパスワードリセットCDを持ってきました。それをPCに挿入し、ソフトウェアを起動してパスワードをリセットしました。」

残念なことに、そのアプローチはすでに考え出されており、Clive は Active Directory アカウントが正確に無効になっていることを発見しました。

何をするか?

500 ポンドが指の間から滑り落ちてしまうのではないかと心配したクライヴは、バックアップ アカウントのログイン情報を思い出そうとしていたとき、奇妙なことに気づきました。

「上級ウェブ開発者のPCは電源が入っていたが、敷地内の他のマシンはすべて電源がオフになっていたのに奇妙だった。」

彼はのんびりと近づき、マウスを試しに揺らしてみた。画面は点灯するだろうか?またログインボックスが現れて、彼を挑発するだろうか?

いいえ。「それは Visual Studio コードの美しいページでした。」

さらにいいのは、「コードの真ん中に、この男のユーザー名とパスワードが平文で記載されていた」ということです。

よくあることですが、上級開発者(クライヴが「コードモンキー」と呼んだ)は、管理者権限がぎっしり詰まったアカウントを持っていました。クライヴが彼としてログインし、古いアカウントを再度有効化して、必要なデータを取得するには十分でした。

「よくやった」と彼は言った。ただし、おそらくこれは平文の認証情報をソースファイルに貼り付けるという手法を指しているわけではないだろう。

その後どうなったのか?クライヴは倒産した会社を去り、請負業者へと転身した。そして、感謝の気持ちを抱く顧客のために、未完のまま残っていたプロジェクトのいくつかを完成させた(おそらく500ポンドをはるかに超える金額だっただろう)。

しかし、「その日の出来事は私に印象を残した」とクライヴは結論づけた。

同僚のひどい仕事ぶりのおかげで、窮地を救われた経験はありませんか?あるいは、最後の復讐劇だったかもしれません。もちろん、そんな経験があるはずです。ぜひOn Callにその体験を話してください。®

Discover More