Задачка по безопасности.Как исключить возможность просмотра почты админами? #456954


#0 by Doomer
Столкнулся сегодня с забавной ситуацией. В одной конторе дир не доверяет штатным админам и ищет возможность исключить возможность просмотра его почтового ящика его же админами. Это больше даже в юмор. Но меня вот заинтересовала данная ситуация.
#1 by lalex23
ежели у директора есть навык админа - пусть соображает сам или юзает почту через веб-интерфейс, хотя и это если задаться целью - абсолютно не проболема
#2 by ДенисЧ
щифруй.
#3 by Скользящий
В таком случае пусть меняет админов.
#4 by Doomer
+1 Я вот тоже так считаю, если до такой степени не доверяешь людям, зачем их держать.
#5 by andrewalexk
:) "-Таксист! Гони домой! -Где вы живете? -Не твое собачье дело!"(с)
#6 by Скользящий
Я сколько почту не админил, никогда не возникало желания ее посмотреть. Мне че, своих головняков мало?
#7 by Младокошкин
А какие проблемы? Пусть заходит в инет с телефона. Ящик заводит - и вперед, с песней.
#8 by Cthulhu
PGP
#9 by Doomer
Домен корпоративный. Не солидно писать с ящика на gmail. По его понятиям.
#10 by Ork
The Bat позволяет паролить доступ к ящикам.
#11 by Младокошкин
А что  несолидного? Доверять этот домен админам, которым не доверяешь - солидно, а получать письма на другой домен - не солидно.
#12 by Фигня
Пароли админ знает все. Только пересылка письма в форме криптоконтейнера. Или через шифровку а-ля ЭЦП.
#13 by Младокошкин
и :)
#14 by Младокошкин
А кто настраивать будет :)
#15 by bizon2008
А пароли на ящики кто раздает?
#16 by Doomer
Как вариант, пригласить фрилансера, а потом нанять киллера его убить.
#17 by ado
Я бы на твоем месте задумался, стоит ли с ним работать ;-)
#18 by Doomer
А, я с ними и не работаю. У меня знакомый у этого дира в помошниках.
#19 by Младокошкин
Будут предлагать настроить - не ходи :)
#20 by Doomer
А, я и не умею.
#21 by Младокошкин
Вот так и говори. Может поверят :)
#22 by ДенисЧ
Нормальный админ не знает ни одного пароля, кроме своего
#23 by Doomer
Но имеет теоретическую возможность их узнать или обойти.
#24 by Младокошкин
А в общем-то есть один простой момент - линуксовый почтовый сервак фурычит аж до посинения. И лезет админ в него только когда юзера заводит. Забрать у админа рутовый пароль. Пусть обучит даверенного человека или пусть под прицелом ящики заводит. зы Заодно админ отдохнет от вопросов - почему у меня письма не уходят.
#25 by smaharbA
гмайл не предлагать ?
#26 by VitGun
но случись не дай бог что - его задолбают "почему почта не работает" и всем, в т.ч. диру, будет глубоко параллельно что он не знает какой-то пароль...раз не знает - уволит - наймет того кто знает...
#27 by Младокошкин
Устрой опросник - сколько времени работает линуксовый почтовик без вмешательства.
#28 by smaharbA
а чем отличается линуксовый почтовик ?
#29 by Лефмихалыч
а ныкаться по зассаным углам от собственных подчиненных, стало быть, солидно. Однако...
#30 by France
чтоле, у ЖиМайл нет админов??.. накуй халявные почтовики..
#31 by vde69
заставить настроить сертификаты с помощью железного мастер ключа, потом ключ забрать
#32 by Samosval
+1,  а лучше поменять на тех кому доверяешь, каждый должен заниматься своим делом.
#33 by Megas
Как в старину... надо выколоть админам глаза =)
#34 by Красотка Нонна
ну да, развернуть шифрацию. Встречалась с таким решением под МС Эксчендж: когда приходит маркер безопасности с сервера, юзер сам вводит пароль и понеслась.
#35 by AndyR
Нормально настроенный почтарь падает только из-за износа железа на котором крутится.
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С