
Poplach v narodnej zrade SR
Na Slovensku mame kauzu znamu ako "Hackersky utok na NR SR(parlament)", kde predseda Borisko Kolarovie oznamil, ze kvoli utokom zlych hackerov nebude par dni/tyzdnov NR SR fungovat.
Kedze zijeme ciastocne v Kocurkove, neskor sa ukazalo, ze zly hacker bol tajtrlik(poslanec) vladneho hnutia, ktory na vybore videl nezapojeny UTP kabel a dal strcil ho do najblizsej volnej zasuvky. Slo o hlasovacie zariadenie, ktore mal na stole. Tym vytvoril slucku(loop) a zahltil najblizsi switch. Kedze siet asi robil idiot nepadol len jeden switch, ale asi sa zrutil postupne aj zvysok siete.
Nebudem sa zamyslat nad tym, co tam robil volny nezapojeny kabel, preco poslanca napadlo zapojit ho a pod, ci fantazmagoriami, ze slo o umysel a niekto mu to poradil, aby znefunkcnil NR.
Sme na IT poradni a tak sa zamyslam kto nastavoval siet v NR SR.
Kazdy manazovatelny rozumny switch ma totizto v defaulte nastaveny na kazdom porte STP, co je protokol, ktory prave strazi, ci niekde nevznikne loop a ak ano zablokuje ho. Niekto pri instalacii umyselne vypol STP, alebo pouzil nejaky switch, ktory ho nepodoruje/nema (este hrosia moznost, kedze slo o statnu zakazku a tam sa musi tunelovat vo velkom).
Nemam iluzie o skilloch iteckarov v statnej sprave, ale toto by naozaj zvladol spravne nastavit aj ziak strednej skoly so zameranim na sietovu infrastrukturu.
Otazka kedy konencne zacne stat v oblati IT zavadzat normalne sluzby za normalne peniaze dodane normalnymi dodavatelmi.
Já bych jen polemizoval s tím, že STP v defaultu rozhodně u spousty switchů zapnutý není. Třeba starý dobrý 3com alias HP alias Aruba je typický příklad, kde STP je v defaultu vypnuto. A je pro to docela dobrý důvod, protože (R)STP je často původce rozličných zábavných problémů ve větších sítích.
Jinak debilismus státních IT organizací je všudypřítomný, to není jen u vás.
To prostě nevymyslíš.
U nás je třeba úřad vlády vybaven velikou videostěnou, na které se konstantně promítá pouze fotka budovy úřadu vlády. Prezentace předvádějí na papírovém flipchartu.
Ôk opravujem... nie všade je to zapnuté. Ja väčšinou prichádzam do styku s Ubnt, MikroTik a Ciscom a tam to defaultne zapnuté je.
Veľké ô? To si ako dokázal? Z mobilu?
Ja ti to prezradim a ty to budes po mne opakovat....to isto.