Eccoovviamente non stiamo a sottilizzare su questioni legali, ecc. ecc.
![]()
Eccoovviamente non stiamo a sottilizzare su questioni legali, ecc. ecc.
![]()
lo ammetto, mi sono divertito. qualcosa di simile mi era già successo anni fa ma in quel caso non ero in confidenza con il proprietario, qui si.
un mio ex compagno di classe DELL'ASILO mi chiama per sistemare i pc del suo ufficio. prima qualcosa faceva lui e il resto faceva un cugino.
la ditta non è messa male, qualcosina da sistemare ma poca roba. il cugino tutto sommato ha lavorato bene, è un sistemista pure lui ma si è trasferito.
hanno un server 2016 che condivide alcune cartelle e hanno exchange 2016 con popcon che prende da aruba e mette sulle caselle di exchange.
vabbè, sistemo quel che devo, poca roba che erano messi davvero bene, e una tizia che segue la contabilità mi chiede di guardarle outlook che la rubrica funziona male. era una questione di rubrica predefinita da sistemare, nulla di che ma...
le dico "ok, mi fa sedere?"
lei preme ctrl alt canc, blocca il pc si alza e mi fa sedere.
mi siedo e "mi dice la password?"
lei "non posso, io ho la contabilità. ci sono tutti i documenti della privacy e del gdpr, non posso darti la password."
io "se devo sistemare outlook di questo profilo utente devo accedere con questo profilo utente quindi mi serve la password di questo profilo utente"
lei "non posso darla a nessuno, trovi un altro modo"
quindi accedo come amministratore di dominio, RDP sul server, cambio la password dell'utente, sloggo, loggo con l'utente giusto e la password che ho scelto io, sistemo, mi alzo e le dico "ora può lavorare". non aveva capito nulla di quello che ho fatto.
poi vado dal mio amico e gli dico "ho dovuto cambiare la password di <TIZIA>, ora lavora tranquilla, domani mattina dovrà usare la password nuova, la dico a te e fai in modo che lei non mi telefoni mai"
lui "il tuo numero ce l'ho solo io"
io "ok. la password è Dimmilapassw0rd! tutto attaccato"
Ultima modifica di vittorio.75; 23-01-24 alle 21:51
Sei un sadico però hai fatto bene.
Ultima modifica di Firestorm; 24-01-24 alle 06:47
Però in questo caso su di lei nulla da eccepire, ha fatto bene a non darti la sua password, ce ne vorrebbero di più di utenti così.
Sarebbe stato più semplice se fosse rimsta loggata e lei vicino a te per inserirla alla bisogna, oppure dirle che gliela stavi cambiando forzatamente con una temporanea che avrebbe poi dovuto cambiare al suo prossimo accesso![]()
ma infatti non doveva DIRE la password, doveva lasciare la sessione loggata e rimanere li
Ieri ho ricevuto la telefonata dal +39187, hanno millantato che mi avrebbero passato alla vera fibra, bastava che confermassi il numero di telefono leggendole l'otp che mi hanno mandato... ... ...
Alla fine era anche abbastanza credibile la storia, dato che hanno appena posato la fibra ottica e io sono ancora con il misto rame, ma quando mi hanno fatto arrivare l'otp li ho presi in giro
Si possono anche riprogrammare i dongle non Unifying. Ho trovato il programmino standalone (Logitech ConnectUtility mi pare) in qualche pagina nell'area del supporto. Lo faccio spesso perché i miei predecessori hanno separato e mescolato insieme le tastiere e i mouse dei vari kit...
Non ho mai visto cuffie Logitech quindi non posso dire se funziona anche con quelle.
"Non posso farti vedere il mio desktop, io ho la contabilità, ci sono tutti i documenti della privacy e del gdpr"
La responsabile qualità e regolatorio della mia azienda copriva lo schermo per non farmi vedere "dati riservati"... io che ho firmato ben due lettere di non divulgazione dei dati di cui vengo a conoscenza durante attività amministrative sui sistemi...
sono giorni che i punti vendita sono in totale paranoia per gli inventari.
ogni santa volta sbarellano totalmente nel terrore che qualcosa non funzioni.
per fare gli inventari usano dei terminali opticon opn 2001 e 2006 che emulano i 2001 (ora tutti fuori produzione cacchio, ne perdono sempre 4 o 5 all'anno, tra poco saremo senza). se allo scorso inventario funzionavano vuol dire che funzioneranno anche al prossimo perchè sul quel pc il driver c'è già.
ma... gli area manager mandano una mail ai negozi con scritte le date e "chiamate Vittorio e fate controllare che sia tutto a posto" che potrebbe anche avere senso se i negozi avessero terminali da attaccare al pc per fare un test.
non ci sono, cosa cazzo vuoi che provi?
mail delle 18.47 di ieri da un negozio in Svizzera: "domani mattina alle 7 abbiamo l'inventario, ho provato il terminalino e non funziona per favore chiamatemi domani alle 7".
io quella mail l'ho vista alle 9 e qualche cosa.
il negozio ha iniziato a chiamare il mio cellulare dalle 6.40 ma il dnd ha evitato che io bestemmiassi. alle 8 però il dnd si disattiva e comunque un po' ho imprecato.
quindi... questo negozio i terminalini per fare test e installazione li aveva ma... non ha pensato di avvisare fino alle 18.30, quelli che i terminalini non li hanno chiamano.
Ultima modifica di vittorio.75; 31-01-24 alle 11:32
ieri mi ha chiamato un cliente.
si è espresso molto male e da quel che avevo capito il suo commercialista gli aveva chiesto di attivare una VPN per usare RDP e prendere dei file dai loro computer. No, è il contrario, è il cliente che accede alla rete del commercialista ma all'inizio non avevo capito. Il cliente comunque aveva detto "ho qui una mail del commercialista, te la giro, la guardi e mi dici cosa fare per la sede in sicilia."
la mail del commercialista aveva:
user della VPN
password della VPN
file di configurazione di openvpn con integrato certificato, il tutto editabile e non criptato
parametri vari
ip del pc a cui accedere con RDP
user e password di RDP
istruzioni in pdf per fare il tutto
e la scritta "privo di virus www.avast.com" che è importante.
il problema per il cliente era... serve openvpn connect, il cliente ha una sede remota in Sicilia con 3 pc che usano openvpn community per accedere al server nella sede di Milano.
le istruzioni inviate dal commercialista dicono chiaramente di rimuovere le altre versioni di openvpn quindi o una o l'altra.
non è vero, possono coesistere, comunque attiveremo wireguard per la sede remota ma non è questo il punto.
1 - devono scambiarsi dati su 2 cartelle... cacchio mettere su un cloud no?
2 - questo commercialista ha praticamente mandato le chiavi dell'ufficio per email, chiunque abbia accesso a quel messaggio ha tutto quello che serve per accedere ad un pc che si trova nella sede del commercialista! prima di inoltrare quel messaggio a me quel messaggio ha fatto almeno una decina di giri vari tra risposte e inoltri, con tutti gli allegati e tutte le informazioni. non credo che questi usino SSL sulla posta elettronica.
comunque il cliente mi ha fatto vedere cosa fa. accede ad un desktop remoto. sul desktop ci sono collegamenti ad un programma che si chiama datev koinos, quando questo parte chiede user e password, il cliente non le ha quindi non parte ma non dovrebbe esserci. si accede a tutto il disco C di quel server. la quantità di danni che si possono fare è enorme, anche senza avere diritti amministrativi si possono fare un pacco di danni.
ma come cazzo stanno?
Ultima modifica di vittorio.75; 03-02-24 alle 09:44
Gli hai detto qualcosa o... "not my fucking problem"?
AMD R7 5800X 8C/16T, Noctua NH-D15, Gigabyte X570 AORUS ELITE, 16GB DDR4 3600MT/s CL16, AMD Rx 6800, ASUS XG32UQ + LG 32UL750
SSDs M2: Samsung 960EVO 500GB, Solidigm P41+ 2TB | Windows 11 Pro
Non puoi insegnare la fotografia, devono imparare da soli come farla meglio che si può, guardando ottime fotografie e facendone di pessime. (Cit. Cecil Beaton)
BattleTag F1r3st0rm#2428
25/08/2012 - Un ultimo piccolo passo per un grande uomo, un grande ricordo per tutta l'umanità.
Le mie foto su 500px - PER ASPERA AD IMAGINEM
www.andreamanna.it
Entraci proxato in Argentina e disfa tutto
Inviato dal Honor Magic 5 Pro