Pytanie:
Administrator uważa, że ​​ja, student-wolontariusz IT, włamuję się do sieci szkolnej
MadTux
2014-06-18 19:00:17 UTC
view on stackexchange narkive permalink

Jestem licealistą i wolontariuszem z administratorem szkoły, a on jest pewien, że zawsze próbuję włamać się do szkolnego serwera i umieścić wirusy na komputerach.

Grupa z nas spędziła tydzień pomagając mu w naprawie laptopów i od tego czasu jesteśmy jego zespołem. Więc w pewnym sensie dla niego pracujemy. Powiedział też, że powinniśmy być dobrymi przykładami, więc podwójnie go denerwuje, że „włamałem się do serwera”.

Muszę z nim pozostać w dobrych stosunkach, ponieważ jest on również odpowiedzialny za wszystkie inne techniczne sprawy, a ja jestem w zespole, który pomaga mu w takich sprawach. (np. konfigurowanie mikrofonów na imprezy szkolne, naprawianie laptopów itp.)

Od czasu do czasu uruchamiałem szkolne komputery za pomocą płyty CD na żywo, aby pokazać Linuksa moim znajomym, ale po tym, jak administrator zapytał mnie nie, już nie. Następnie, pół roku później, po tym, jak program antywirusowy znalazł wirusa, gdy byłem zalogowany na komputerze, nalegał, żebym uruchomił Linuksa, aby zainstalować wirusa (tak jak został znaleziony w folderze, dla którego nie miałem uprawnienia do odczytu lub zapisu w systemie Windows).

A teraz, po zmianie $ PS1 na moim laptopie na 'admin @ MNSSERVER: \ W #', żeby oszukać moich przyjaciół, admin naprawdę myślał, że włamałem się do szkolnego serwera (na którym, nawiasem mówiąc, działa Windows).

Ilekroć próbuję wyjaśnić, że właśnie zmieniłem wiersz poleceń, po prostu upiera się, że włamałem się do serwera. Jaki jest dobry sposób, aby go przekonać, że nie robię niczego, czego nie powinienem?

AKTUALIZACJA: Administrator powiedział mi, żebym wyjaśnił całą sprawę nauczycielowi IT, a on to zrozumiał (i zaśmiał się), ale powiedział mi, żebym nie wybierał głupich $ PS1 znowu tak. Myślę, że nic się nie stało.

Nie ma prawdziwej odpowiedzi, ale dobrze, że masz większą wiedzę na temat komputerów niż administrator szkoły, co również utrudni ci sytuację ...
** komentarze usunięte: ** Nie używaj komentarzy do odpowiadania na pytania, ponieważ może to uniemożliwić innym udzielenie pełnych, pełnych odpowiedzi, na które społeczność zagłosowałaby. Aby uzyskać więcej wskazówek, zobacz [Jak zamieścić przydatną odpowiedź bez odpowiedzi, jeśli nie powinien to być komentarz?] (Http://meta.workplace.stackexchange.com/a/1866/98).
Ponownie otworzyłem ten post. Mamy inne przykłady uczniów zadających pytania, gdy uczeń jest w projekcie grupowym lub na specjalnym stanowisku wolontariusza u profesora lub administratora. To działanie w żadnym wypadku nie oznacza, że ​​* wszystkie * pytania ze środowiska akademickiego dotyczą tematu i nadal powinniśmy oceniać takie pytania indywidualnie dla każdego przypadku. Aby dokładniej omówić na temat / nie na temat naturę tego pytania, zobacz [meta] lub [The Water Cooler] (http://chat.stackexchange.com/rooms/3060/the-water-cooler).
Zgadzam się w / jmort i myślę, że najlepszą odpowiedzią tutaj jest ta autorstwa @bethlakshmi especially: * „Nie pokazuj rzeczy tylko dlatego, że jest fajne. Nie zmieniaj ustawień konfiguracji, aby zaimponować znajomym” *.
Myślę, że problem polega na tym, że lider twojego zespołu nie ma mocnego zrozumienia swojej dziedziny, co powoduje, że rozważa najgorszy możliwy scenariusz.
@Fredrik ta sytuacja jest również przerażająco częstsza, niż by się chciało.Kiedy chodziłem do * szkoły podstawowej *, miałem wyższy poziom wiedzy niż nauczyciel, który konserwował szkolne komputery.To przerażające, że powszechnym wzorcem na całym świecie wydaje się być to, że nie chcemy inwestować w naszą przyszłość, upewniając się, że wszystkie szkoły są odpowiednio finansowane i zatrudniają odpowiednio wykwalifikowany personel.
Lekcja: „Nie pokazuj swoich magicznych sztuczek kartowych osobom, z którymi grasz w pokera”.Nigdy, przenigdy nie rób psikusów, sugerując, że możesz robić złe rzeczy, gdy ludzie mogą pomyśleć, że * robisz * to.Pokazujesz je swoim znajomym, ale administrator je widzi, więc liczą się również niezamierzeni odbiorcy.
Trzymasz dymiący pistolet, a gliniarze podejrzewają, że kogoś zastrzeliłeś.Chociaż ich podejrzenia mogą nie być słuszne (ponieważ nikogo nie zastrzeliłeś), ich podejrzenie jest ważne samo w sobie.Jeśli nie chcesz być podejrzanym, nie trzymaj niechętnie dymiącej broni.
Dwanaście odpowiedzi:
Terence Eden
2014-06-18 19:20:38 UTC
view on stackexchange narkive permalink

Wyciągnąłeś dwie bardzo cenne lekcje.

  1. Nie baw się zabawkami innych ludzi.
  2. Niebezpiecznie jest mieć rację, gdy rządzący się mylą.

To nie Twoje komputery. Są własnością i są prowadzone przez kogoś innego. Jeśli ta osoba nie chce, żebyś tam grał w Minecrafta - to jest trudne. Ich dom, ich zasady.

Absolutnie zachęcałbym do odkrywania, wprowadzania innowacji i hakowania - ale tylko na maszynach, na których masz na to pozwolenie. W przeciwnym razie narażasz się na bardzo realne ryzyko ukarania.

Nie ma znaczenia, czy jesteś w pracy, czy w szkole.

OK, teraz, jak sobie z tym poradzimy administrator sieci, który jest idiotą.

Cóż, po pierwsze, prawda? Czy jesteś pewien, że pobrany plik ISO systemu Linux nie został w żaden sposób uszkodzony? Czy sprawdziłeś sumy MD5 na stronie pobierania? Czy upewniłeś się, że maszyna, której użyłeś do nagrania płyty, nie ma wirusa? Czy ktoś inny korzystał z tej maszyny poza tobą?

Czy możesz to udowodnić?

Nigdy nie jest mądrym pomysłem powiedzieć komuś, że się myli. Ludzie mogą źle zareagować, gdy pokażesz , że są idiotami. Oto, co myślę, że powinieneś zrobić.

  • Dokumentuj każdy wykonany krok. Pokaż, że jest to nieszkodliwe.
  • Poproś zewnętrznego eksperta, aby pomógł Ci udowodnić, że to, co zrobiłeś, nie jest złośliwe.
  • Porozmawiaj z administratorem i sprawdź, czy możesz go lęki.
  • Jeśli dojdzie do konfrontacji, musisz zachować spokój i po prostu zapytać, jak według niego zaszkodziłeś sieci i co można zidentyfikować uważa, że ​​szkody zostały wyrządzone.

To nie jest ściśle kwestia miejsca pracy - ale sedno odpowiedzi jest jasne. Nie rób tego ponownie. Prosić o wybaczenie. Bądź przygotowany, by z szacunkiem okazać swoją niewinność.

Uruchamianie Linuksa zdecydowanie ** nie ** jest do grania w Minecrafta. Gdzie w oryginalnym poście wspomniano o Minecrafcie? Zakładasz, że ten dzieciak chce grać w gry, w których jego domowy komputer będzie prawdopodobnie w 99% potężniejszy niż maszyny szkolne. Ponadto, jeśli MD5 ISO został uszkodzony, prawdopodobnie nie uruchomi się. Ponadto, nawet jeśli nagrasz ISO z wirusem z komputera z systemem Windows, nic nie da **. Ponadto nie widziałem jeszcze wirusa infekującego pliki ISO systemu Linux w czasie nagrywania. Przykro mi, ale twoje przykłady są błędne i mylące, a twoje przypuszczenia wyraźnie pokazują, że masz silne nastawienie w tej odpowiedzi.
@lorenzog Jak powiedziałem, wirusy z pewnością nie były związane z LiveCD, ale rozumiem przykład z Minecrafta (i mamy w szkole zasady, które mówią, że nie ma gier, nawet na własnych komputerach).
@lorenzog Kilka problemów technicznych związanych z tym, co mówisz. Często zdarza się, że nie pobierasz plików ISO systemu Linux bezpośrednio od ich twórców, często otrzymujesz je z serwerów lustrzanych. Gdyby używany serwer lustrzany został zhakowany przez inną stronę, obraz ISO mógł zostać złośliwie zmodyfikowany (złośliwe oprogramowanie zostało pobrane). Sprawdzanie na oficjalnym MD5SUM [prawdopodobnie] by to wykazało (dlaczego jest to tutaj wymagane). Edycja ISO z pewnością (i zerwanie dopasowania MD5) nie musi koniecznie oznaczać, że nie zatrzyma rozruchu. * Zepsucie * może zatrzymać uruchamianie, ale nie jest to sugerowane tutaj.
** \ * komentarze usunięte \ *** Proszę [pamiętaj, do czego służą] (http://workplace.stackexchange.com/help/privileges/comment). W przypadku dłuższych dyskusji rozważ [czat].
Jakie są szanse, że administrator szkoły podejmie te same środki ostrożności?Zgadzam się co do bezpieczeństwa, ale uważam, że złość na dziecko za nieprzestrzeganie tych środków ostrożności jest przesadą i głupotą.To, czego naprawdę potrzebuje OP, to ktoś, kto wie trochę więcej, aby być mentorem i skierować jego naturalną ciekawość i chęć uczenia się do produktywnej pracy w bezpieczniejszym (nie na żywo) środowisku.Ciekawość i chęć próbowania nowych rzeczy przez OP należy uznać za coś wspaniałego, to podstawa wielu odnoszących sukcesy ludzi w świecie IT. czy to naprawdę wina OP, że to jedyne środowisko, w którym może eksperymentować?
@lorenzog Minecraft to przykład rzeczy, których zwykle nie można robić na szkolnym komputerze.Jeśli chodzi o LiveCD, widziałem niestandardowe LiveCD (trudne, ale możliwe do wykonania), które robią bardzo paskudne, przypominające złośliwe oprogramowanie rzeczy, nie wspominając o tym, że są * łatwe * (dobrze w zakresie umiejętności dziecka w szkole; istnieje wiele samouczkówza to), aby użyć Linux LiveCD, aby uzyskać lokalny dostęp administracyjny do systemu operacyjnego Windows.Administrator systemu był bardzo poprawny, aby to wywołać i powinien ustawić hasło BIOS-u, aby nie można było zmienić kolejności rozruchu.
bethlakshmi
2014-06-18 21:07:19 UTC
view on stackexchange narkive permalink

Więc ... niestety wpadłeś w zły schemat i wypracowałeś złą reputację, a zmiana tego zajmie trochę czasu. To, co mówi @Terence_Eden, jest całkowicie słuszne - to nie są twoje maszyny i nie możesz robić z nimi, jak chcesz. Naruszyłeś kilka podstawowych konwencji, które mogły nie zostać dobrze sformułowane, a teraz masz obraz w oczach administratora systemu jako potencjalne zagrożenie wewnętrzne. To kwestia zaufania - gdy stracisz zaufanie, odzyskanie go jest o wiele, dużo trudniejsze.

Oto kilka przemyśleń zarówno na teraz, jak i następnym razem, gdy będziesz nowym gościem w systemie w pracy, szkole lub innym inna organizacja, nad którą nie masz kontroli.

1 - Poznaj zasady

W miejscu pracy większość użytkowników otrzymuje zasady użytkowania pierwszego dnia . Przeczytaj go i zadawaj pytania. Jeśli w Twojej szkole takiego nie ma, zaplanuj czas na rozmowę z administratorem systemu o jego podstawowych oczekiwaniach co do tego, jak ludzie powinni korzystać z systemu i jakie są zakazy. Podejmowanie aktywnego kroku, aby pytać i próbować się uczyć, oznacza, że ​​jesteś kimś, kogo naprawdę obchodzi.

Wyraźnie interesujesz się komputerami i robieniem z nimi fajnych rzeczy, to świetnie! Ale jesteś w sferze, w której chcesz zadzierać z rzeczami, które są poza zakresem tego, co robi zwykły użytkownik. Ci, którym nie zależy na kreatywności w korzystaniu z dostępu do komputera, mogą beztrosko podpisać głupi formularz użytkowania i kontynuować swoje życie. Ale jeśli myślisz o takich rzeczach jak uruchomienie z innego systemu operacyjnego, musisz znać zasady i wziąć odpowiedzialność za ich przestrzeganie.

2 - Dopuszczalne użycie

Nawet jeśli zasady nie są napisane, akceptowalne użycie w organizacji zawsze będzie koncentrować się wokół możliwości osiągnięcia przez użytkowników głównego celu organizacji. W twoim przypadku jest to nauka rzeczy w szkole, a jako dodatkowa korzyść nauka umiejętności zespołowych i umiejętności komunikacyjnych w pracy z kolegami z klasy. Szkoła może udostępniać zasoby, które nie są ściśle związane z tymi celami (np. Posiadanie darmowego pasjansa na komputerze), ale wszystko, co osiąga cel szkoły, jest bardziej prawdopodobne, że zostanie dozwolone, niż wszystko, co stanowi zagrożenie dla celu.

Oznacza to, że jeśli znajdziesz się w szarej strefie - na przykład pobierając nowe oprogramowanie dla klasy, aby zademonstrować coś fajnego dla projektu - musisz wyjaśnić administratorowi systemu, co jest w porządku, a co jest nie w porządku. Pobieranie oprogramowania jest zagrożeniem dla KAŻDEGO, ponieważ wirus może zlikwidować sieć i uniemożliwić wszystkim pracę nad projektami. Więc kompromis musi przejść przez kogoś odpowiedzialnego za stan sieci.

3 - Bezpieczeństwo

Udałeś się do dwóch niebezpiecznych obszarów z punktu widzenia bezpieczeństwa - uruchomienie własnego obrazu to absolutnie świetny sposób na włamanie się do sieci, a symulowanie administratora w jakikolwiek sposób to dobry sposób na wpadnięcie w kłopoty z fałszywymi poświadczeniami (bez względu na to, jak niegroźne). Jedyną różnicą między tym, co zrobiłeś, a tym, co zrobiłby legalny haker, jest kontynuacja działań.

Zatem wykazałeś się wiedzą i chęcią do wykonywania technik hakerskich - oznacza to, że jesteś daleko poza wszystkimi ludźmi, którzy nie wiedzą i nie dbają o to, jak to zrobić. Oznacza to również, że trudno jest wykluczyć potencjalne zagrożenie w systemie.

Więc ... rzecz nr 1 do zrobienia to - przestań. Nie pokazuj rzeczy tylko dlatego, że jest fajne. Nie zmieniaj ustawień konfiguracji, aby zaimponować znajomym. Nie jest to konieczne, aby odnieść sukces w szkole. Jeśli lubisz to robić, zrób to na komputerze domowym lub jeśli nie masz do niego dostępu, poproś administratora systemu o zasoby, z których możesz bezpiecznie korzystać. Spójrzmy prawdzie w oczy, zmiana wartości $ PS1 na ciąg znaków zawierający słowo „admin” polega na tym, że wygląda na to, że masz dostęp, którego nie powinieneś mieć. To dobry test sam w sobie - „czy wygląda na to, że mam dostęp, którego nie powinienem mieć? ==> jeśli tak, to nie rób tego” to całkiem dobra zasada.

4 - Odzyskiwanie

OK, więc twój obraz wymaga tutaj trochę naprawy.

Najpierw szczerze przeproś. Jeśli nie możesz bez brzmienia nieszczerego, pomiń to.

Po drugie, zapytaj administratora systemu, czy może poświęcić trochę czasu i przeanalizować z tobą swoje oczekiwania dotyczące zachowania użytkowników w jego systemach. Poproś go o wyjaśnienie i zacznij zadawać pytania o to, jakie są możliwości dalszego wykonywania legalnej pracy i nauki na tych maszynach? To nie jest „co mi ujdzie na sucho”? mówię, to jest "jeśli szczerze chcę robić rzeczy z komputerami, jakie mam opcje?" Porozmawiaj.

Po trzecie, opisz, co powinieneś zrobić, jeśli zauważysz coś, co jest nie tak - o wiele lepiej jest zgłosić dziwne zachowanie niż nie zauważyć lub nie zgłosić dziwnego zachowania być połączone z Twoim kontem.

Na koniec przestrzegaj zasad. Jeśli napotkasz coś dziwnego lub chcesz zrobić coś więcej niż omawiałeś z administratorem, skontaktuj się z nim.

Podsumowanie / sprawdzenie rzeczywistości

Dla przypomnienia, tworzę własną wersję tego podsumowania w każdym systemie pracy, którego jestem częścią. Pracuję jako menadżer ds. Rozwoju oprogramowania i bezpieczeństwa informacji, więc ja i mój zespół staramy się przekraczać granice tego, co nam wolno. Spotkania z moimi administratorami i moim zespołem ds. Bezpieczeństwa informacji są na liście rzeczy do zrobienia w pierwszym tygodniu w dowolnej instytucji, ponieważ wolałbym spotykać się z nimi, gdy mam czyste konto, niż gdy ja lub mój zespół wpadliśmy w kłopoty.

W rezultacie ogólnie mam dobre relacje z tymi ludźmi i nauczyłem się od nich wielu wspaniałych rzeczy. Rzadko też mam problemy z zepsutymi konfiguracjami i sprzętem, ponieważ traktują moje problemy poważnie.

Myślę, że to zdecydowanie najlepsza odpowiedź. Sekcja ** 4 - Odzyskiwanie ** jest bardzo dobrze powiedziana, a dyskusja z administratorem to świetny pomysł, który powinien znacznie przyczynić się do poprawy relacji.
Kate Gregory
2014-06-18 19:37:10 UTC
view on stackexchange narkive permalink

Zmieniłeś wiersz poleceń w taki sposób, że na pierwszy rzut oka lub komuś bez większego przeszkolenia wyglądało na to, że włamałeś się do komputera. Teraz masz do czynienia z konsekwencjami kogoś, kto myśli, że zhakowałeś maszynę. Możesz połączyć te kropki, prawda?

Możesz spróbować udowodnić, że zmiana wiersza poleceń nie włamuje się do serwera, ale nic ci to nie da. Zdecydowanie bawisz się z serwerem dla własnej rozrywki. Poproszono cię, żebyś tego nie robił, i za każdym razem, gdy po prostu przestałeś robić jedną rzecz, o którą poproszono lub odmówiono, że to zrobiłeś. To jest jak „proszę nie kopać w tył mojego siedzenia”, „OK”. "Hej, prosiłem cię, żebyś nie kopał w tył mojego siedzenia!" „Nie, to moje kolano, a nie stopa, więc nie kopie”.

Kiedyś były miejsca, w których znajdowały się dzieci, które nie mogły przestać bawić się komputerami dla przyjemności, i dawały im szansę zrobić z tym coś dobrego. To nigdy nie było wszystkich miejsc, a ty administrując nie masz obowiązku próbować skierować swojej energii na dobre. Niezależnie od tego, czy naprawdę hakujesz system (być może w celu zmiany oznaczeń, naruszasz prywatność lub niszczysz zapisy), czy po prostu wygłupiasz się, aby zobaczyć, co możesz zrobić, i trochę się pochwalić, nie ma znaczenia . Te serwery nie są twoje. Używaj ich tylko w sposób, w jaki ci na to pozwala.

Następnie weź tę energię i użyj jej, aby znaleźć miejsce, w którym możesz skierować ducha śledczego. Może grupa użytkowników lub „klub komputerowy” w Twoim mieście, w którym możesz znaleźć bratnie duchy i dowiedzieć się więcej o rzeczach, które Cię interesują. Lub rozejrzyj się, aby kupić bardzo tani używany komputer i bawić się nim w domu. Po prostu przestań niewłaściwie korzystać ze sprzętu szkolnego, zwłaszcza po wyraźnym poproszeniu o zaprzestanie.

** \ * komentarze usunięte \ *** Proszę [pamiętaj, do czego służą] (http://workplace.stackexchange.com/help/privileges/comment). W przypadku dłuższych dyskusji rozważ [czat].
lorenzog
2014-06-18 19:45:45 UTC
view on stackexchange narkive permalink

Pracuj z nim.

To wszystko. Oraz:

  • Zrób to w przyjaznych stosunkach (podejdź do niego z pomysłem, aby uczyć się od niego).
  • Otwarte (zawsze, zawsze mów mu, co chcesz robić, i nigdy nigdy nie pozwól swoim kolegom wykorzystywać Cię na swoją korzyść).
  • jasne, że chcesz pomóc.
  • Zachowaj to dla siebie, jak najdłużej. W przeciwnym razie zostaniesz wsparciem technicznym dla każdego nauczyciela w budynku. I obwiniany, gdy coś nie działa.

Jestem pewien, że są miliony sposobów, w jakie możesz mu pomóc, a które sprawią, że poczuje się lepiej, a Ty będziesz wyglądać dobrze osobą, którą jesteś (w głębi duszy, w przeciwnym razie nie pytałbyś tutaj, ale na stronach internetowych "hakerów") i być może zarobisz dodatkowe kredyty.

Poza tym, dowiesz się znacznie więcej, gdy zrozumiesz moc, jaką mogą dać ci niektóre narzędzia, oraz odpowiedzialność, jaką się z nimi wiążą.

Jak myślisz, dlaczego ta osoba tak zareagowała?

Myślę, że ten biedny administrator jest prawdopodobnie przepracowany, niedostatecznie opłacany i ma wiele problemów do rozwiązania. Wyobraź sobie, że jesteś jedyną osobą w szkole, która jest odpowiedzialna za wszystkie treści w sieci, a rodzice oskarżają Cię, gdy ich dzieci oglądają wątpliwe materiały na telefonie komórkowym nawet bez korzystania ze szkolnej sieci .

Jak byś zareagował przy pierwszych oznakach kłopotów, np. dzieciak, który wydaje się mieć wiedzę niż inni? Przesadnie reagujesz i tracisz kulki.

Więc podejdź do niego przyjaźnie. Udowodnij, że jesteś godny jego czasu. Może to obejmować uprzątnięcie dużej ilości spaghetti w szafie w przełączniku, ale będzie lepiej.

** \ * komentarze usunięte \ *** Proszę [pamiętaj, do czego służą] (http://workplace.stackexchange.com/help/privileges/comment). W przypadku dłuższych dyskusji rozważ [czat].
Bill Leeper
2014-06-18 19:23:34 UTC
view on stackexchange narkive permalink

Możesz chcieć, aby twoi rodzice grzecznie poprosili go, aby przestał oskarżać o nieprawdziwe informacje. Poinformuj go, że stawianie bezpodstawnych oskarżeń bez faktów jest oszczerstwem i jeśli będzie kontynuował, będą musieli podjąć kroki prawne, aby temu zapobiec.

Jest oczywiście zdenerwowany wirusami i ściga łatwy cel. Możesz być ostrożny, jeśli chodzi o to, w jaki sposób używasz szkolnych zasobów komputerowych i jakie „żarty” robisz ze swoich znajomych. Przyciągnąłeś uwagę administratorów, więc teraz musisz grać na nieco wyższym poziomie dojrzałości, aby nie miał cię o co oskarżać.

** \ * komentarze usunięte \ *** Proszę [pamiętaj, do czego służą] (http://workplace.stackexchange.com/help/privileges/comment). W przypadku dłuższych dyskusji rozważ [czat].
alroc
2014-06-18 19:28:44 UTC
view on stackexchange narkive permalink

Na pewnym poziomie grozisz mu, ponieważ demonstrujesz wiedzę, której mu brakuje i prawdopodobnie pokazujesz, że istnieją luki w zabezpieczeniach, które według niego zainstalował w środowisku.

To jest niezależnie Twoich zamiarów. Nawet jeśli twoje intencje są czysto szlachetne, stanowisz zagrożenie dla tego, jak postrzegają go ludzie, przed którymi odpowiada („jak pozwoliłeś temu dzieciakowi obejść blokadę systemu?”) I prawdopodobnie dla sieci integralności. Możesz pokazywać ludziom o mniej szlachetnych zamiarach, jak ominąć jego ochronę i nawet nie zdawać sobie z tego sprawy.

Są szanse, że nie możesz go przekonać, że jesteś nieszkodliwy. Fakt, że nie potrafi odróżnić zmienionego wiersza polecenia od rzeczywistego zagrożenia, wskazuje, że albo brakuje mu wiedzy, albo ma ochotę zmienić zdanie. Prawdopodobnie jest niedofinansowany i przepracowany, i łatwo jest wyciągnąć pochopny wniosek za pomocą korelacji = przyczynowy lub post hoc ergo propter hoc , nawet jeśli jest to całkowicie błędne.

Jeśli naruszasz jakiekolwiek szkolne zasady, robiąc to, co robisz (a uruchomienie LiveCD może się kwalifikować), to nic nie możesz zrobić - szkoły często traktują kwestie polityki jako decyzje binarne, albo jesteś w błędzie, albo ty ” nie.

Najlepszy sposób działania: po prostu przestań to robić i odpuść. Jeśli istnieje bezpieczne środowisko z kimś „u władzy”, który ufa ci, że będziesz majstrować przy różnych rzeczach (zajęcia komputerowe / laboratorium z podobnie myślącym instruktorem), trzymaj swoje eksperymenty w tym środowisku i / lub poproś tego instruktora o udanie się do administratora sieci w Twoim imieniu.

Giacomo1968
2014-06-18 19:50:59 UTC
view on stackexchange narkive permalink

OK, mówisz tak:

Od czasu do czasu uruchamiałem szkolne komputery z Live CD, aby pokazać Linuksa moim znajomym, ale po tym, jak administrator poprosił mnie, abym tego nie robił, Już nie. Następnie, pół roku później, po tym, jak program antywirusowy znalazł wirusa, gdy byłem zalogowany do komputera, nalegał, żebym uruchomił Linuksa, aby zainstalować wirusa (tak jak został znaleziony w folderze, dla którego nie miałem prawo odczytu lub zapisu w systemie Windows).

Jest las. A potem są drzewa. Oznacza to, że są szczegóły, ale jest też szerszy problem.

I w tym przypadku, podczas gdy granie z live CD nie stanowi żadnego ryzyka, fakt, że robisz to po prostu sprawia, że jesteś celem. Po prostu nie możesz bawić się takim sprzętem innej osoby i nie dać się do niego wzywać.

To powiedziawszy, być może najlepszym sposobem rozwiązania tego problemu jest znalezienie neutralnej osoby trzeciej w szkole - takiej jak zastępca dyrektora lub doradca zawodowy - i zapytaj, czy mogliby mediować w tej sprawie.

A przez mediację w tej sprawie mam na myśli, że usiądziesz, podczas gdy spokojnie, wyraźnie &, racjonalnie wyjaśniasz problem administratorowi systemu.

To powiedziawszy, nie sądzę, abyś mógł oczekiwać opinii administratora o tym, kim jesteś, &, co zrobiłeś, aby zmienić. Więc najlepiej jest naprawdę zwolnić się z popisywania się swoimi „umiejętnościami 133t” w tym środowisku.

Mówisz też tak:

A teraz, po zmianie $ PS1 na moim laptopie do 'admin @ MNSSERVER: \ W #', żeby oszukać moich przyjaciół, administrator naprawdę pomyślał, że włamałem się do szkolnego serwera (tak przy okazji, na którym działa Windows).

Zasadniczo grasz w gry z administratorem &em, który popisuje się przed znajomymi. Musisz to zatrzymać. Nawet jeśli jest to twój własny laptop, celowo wprowadzasz zamieszanie w tym przypadku. A administrator ma prawo się martwić, gdy ktoś wnosi swój własny sprzęt do jego środowiska. & flirtuje z taką penetracją / eksploracją systemu.

Tak, szkolna sieć to Windows &. Twój laptop działa pod kontrolą Linuksa. Nie oznacza to, że nie możesz zalogować się zdalnie za pośrednictwem laptopa, aby zrobić coś na komputerze z systemem Windows.

Zasadniczo w tym momencie najlepszym, co możesz zrobić, jest próba pośrednictwa w wyjaśnieniu z osobą trzecią, ale kluczowa część tego jest cicha prosta: musisz przestać popisywać się sprzętem innych ludzi lub flirtować z pomysłem zrobienia tego.

„Zwolnij” to dobra rada, ale w tym momencie prawdopodobnie jest już za późno - z postu OP wynika, że ​​jest podejrzany o hakowanie / instalowanie wirusów, nawet jeśli * nie * robi niczego, co normalnie powinno wzbudzić takie podejrzenia, po prostu dlatego, że zyskał reputację kogoś wykwalifikowanego technicznie i potencjalnie niegodnego zaufania, a tym samym stał się „zwykłym podejrzanym”, gdy coś pójdzie nie tak.
Zmiana wiersza polecenia * nie jest * flirtem z penetracją / eksploracją systemu. Ogranicza się do komputera @MadTux.
@NicolasBarbulesco ** „Zmiana wiersza poleceń * nie jest * flirtem z penetracją / eksploracją systemu”. ** Dzieje się tak, ponieważ jest to świadoma i celowa inżynieria społeczna wrażenia, że ​​oryginalny plakat ma dostęp do usług, których nie ma. Nawet jeśli jest na ich własnym komputerze osobistym, można w pełni sądzić, że monit został wygenerowany przez zdalną sesję SSH. Mówienie, że to nie flirt z „penetracją / eksploracją systemu” jest czymś w rodzaju powiedzenia, że ​​ktoś przebiera się za policjanta i stoi na rogu ulicy, nie flirtuje z pomysłem podszywania się pod autorytet.
Bryan
2014-06-19 18:20:01 UTC
view on stackexchange narkive permalink

Podziękowania za znajomość swoich rzeczy. Boo na niego za nie.

Teraz, dalej i dalej. Masz tutaj 2 problemy:

Po pierwsze, bawiłeś się wcześniej ogniem i on o tym wie.

Po drugie, wykazałeś większą wiedzę niż jego. Po pierwsze, udaj się do niego i bezpośrednio rozwiąż problem. Nie broń się, ale powiedz mu, że tego nie zrobiłeś, ciesz się z pracy z nim i zapytaj, co by to wymagało, aby to robić dalej. Niech będzie alfą. To jest do bani, ale jeśli idziesz z pokorą, większość ludzi reaguje dobrze. Otwórz dla niego swoją technikę i zasoby. Bądź open source i nie miej tajemnic. Inne plakaty mają rację, grasz w jego piaskownicy i musisz przestrzegać jego zasad. Pamiętaj też, że jest on obserwowany, ponieważ wirus dostał się do systemu, podczas gdy JEGO wolontariusze nad nim pracowali.

A co do hakowania, trzymaj się go! GNS3 i VirtualBox to moi najlepsi przyjaciele, a na moim osobistym laptopie trzymam okrążenie 15 systemów, których używam i nadużywam do różnych celów. Ucz się, hakuj, rób, ucz! Znajdź lokalną przestrzeń hakerów, zapisz się na listy mailingowe linuxa, wejdź na securitytube.net, posłuchaj podcastów info sec! UCZ SIĘ I UCZ! Jesteśmy dziwną, ale kochającą społecznością, więc pytaj nas o wszystko!

Nie przestawaj hakować.

Oli
2014-06-19 20:08:02 UTC
view on stackexchange narkive permalink

Tak naprawdę nie wskazujesz, jaka jest obecna sytuacja. Czy on po prostu narzeka na to, czy to idzie wyżej?

Wydaje mi się, że jestem jedną z niewielu osób, które uważają, że nie zrobiłeś nic złego. Szkoły zwykle mają absurdalnie apodyktyczne zasady IT, które kopiują i wklejają z innych dzielnic, ale mówiąc słowami, poproszono cię o zaprzestanie robienia czegoś i to zrobiłeś. Nie ma w tym nic złego. Jak sugerowali inni, w sądzie lub formalnym trybunałach możesz znaleźć ciężar dowodu po swojej stronie, ale będąc dzieckiem w szkole, możesz mieć do czynienia z ludźmi, którzy naturalnie mogą przypuszczać, że zrobiłeś coś złego.

Jeśli to zmierza na poziom dyscyplinarny - lub punkt, który może mieć na ciebie negatywny wpływ - musisz działać teraz, aby odizolować się od wszelkich przeszłych incydentów i upewnić się, że inni ludzie wiedzą, co się dzieje. Jest to w dużej mierze prosty proces, który polega po prostu na rozmowie z ludźmi we właściwej kolejności:

  • Porozmawiaj z rodzicem lub opiekunem. To może brzmieć naprawdę kiepsko i możesz pomyśleć, że twoi rodzice nie będą tym zainteresowani, ale wyjaśnij, że jest to naprawdę ważne. A następnie wyjaśnij, co zrobiłeś (i dlaczego może to być źle zrozumiane ). Kształć ich i demonstruj.

    Jeśli nie możesz nakłonić do tego rodzica, spróbuj porozmawiać z osobą, która odpowiada za Twoją duszpasterstwo w szkole. Nie mam pojęcia, jak działa Twoja szkoła, ale miałem do dyspozycji ludzi, którzy byli gotowi do pomocy.

    To ważny krok, ponieważ jeśli później nic nie zostanie udowodnione, Twój świeżo wykształcony opiekun poza IT może szybko przebić się przez te bzdury i powiedzieć „ Dlaczego karzysz moje dziecko? Nie zrobili nic złego.

  • Zorganizuj spotkanie między kimkolwiek zaangażowany w tym momencie. Administrator, twój powiernik z góry i ty. Jeśli do tego momentu wymknie się spod kontroli, zaangażuj dyrektora lub innego nauczyciela. Na tym spotkaniu omów ze swoim powiernikiem to, co już masz.

    • Wyjaśnij, co się stało i co to technicznie oznaczało.
    • Wyjaśnij, że słuchałeś, nie powtarzaj tego zachowania.
    • Jeśli mogą bezpośrednio powiązać z tobą obrażenia, posłuchaj i zapytaj jak możesz za to odpokutować
    • Wyjaśnij, że robisz to wszystko, aby pozostać w dobrych stosunkach.

Celem jest, aby pod koniec tego procesu wszyscy zaangażowani dokładnie wiedzieli, co się stało, co to oznacza i co należy zrobić, aby wrócić do robienia tego, co robisz.

Nie powinno być żadnych wrogości między tobą a administratorem. W tym momencie możesz zasugerować wyłączenie uruchamiania CD / USB i BIOSu z blokadą hasłem. Nie spieraj ich przed dyrektorem, bo zostaniesz wyrzucony z „zespołu” technicznego.


Ale zanim to zrobisz, możesz również upewnić się, że administrator to nie tylko gra. Żartobliwe oskarżanie kogoś o bycie elitarnym hakerem nie wydaje się szczególnie dziwne, ponieważ zmienili $ PS1 . Brzmi jak coś, co powiedziałbym uczniowi.

AndrewC
2014-06-23 05:33:07 UTC
view on stackexchange narkive permalink

Twój problem jest społeczny, a nie techniczny, więc wymaga rozwiązania społecznościowego

Z jego punktu widzenia użyłeś przyniesionej płyty CD, aby komputer działał inaczej OS, a na laptopie pojawił się monit administratora sieci. Jeśli wydaje ci się, że omijasz jego ochronę, złamie to jego zaufanie do ciebie.

Nie możesz rozwiązać tego problemu, próbując przekonać go, że nie ma problemu technicznego.

(Wiele osób zostało poinformowanych przez producentów, którzy są zastrzeżeni, że oprogramowanie typu open source stanowi zagrożenie dla bezpieczeństwa i mogą zinterpretować krwawy błąd jako potwierdzenie.)

Unikaj wygrywania kłótni

Jaki jest dobry sposób, aby go przekonać, że Nie robię niczego, czego nie powinienem?

(Oczywiście najpierw na stałe przestań robić cokolwiek, co mógłby pomylić z niewłaściwym użyciem infrastruktury IT. To jest krok 0. Jeśli tak nie jest niezbędna praca, która jest wykonywana w zwykły sposób, czuje, że nie do tego służy ten sprzęt.)

Niestety bardzo ważne jest, aby zdać sobie sprawę, że udowodnienie , że jesteś nieszkodliwy, będzie wymagało nauczenia coś od Ciebie podczas jego nieporozumienia z Tobą i nie może się tym cieszyć, więc dowód pogorszy, a nie pogorszy, sytuację interpersonalną.

Zaangażowanie jakichkolwiek autorytetów (twoich rodziców, innych pracowników) lub ekspertów technicznych (strony internetowe, wszyscy znajomi, którzy również rozumieją) sprawi, że poczuje się atakowany lub upokorzony, a ty sprowokujesz nienawiść - unikaj!

Pokaż, że pomagasz, a nie przeszkodą

Zmień swój cel na „Jaki jest dobry sposób, aby przekonać go, aby mi zaufał?”

Musisz go przekonać swoimi działaniami i postawą, że jesteś po jego stronie i że już nigdy nie będziesz „problemem”, a znacznie później, gdy ci zaufa, będzie w stanie zinterpretować twoje działania jako posiadający pozytywną motywację i w pewnym momencie w przyszłości będziesz w stanie uwierzyć, że nigdy nie zamierzałeś ani nie wyrządziłeś krzywdy.

Wygląda na to, że użyłeś argumentów technicznych, aby udowodnić, że nie zainstalowałeś złośliwego oprogramowania. Jak widzisz, znalazł miejsca, w których można było dostrzec luki w Twojej argumentacji, ze względu na Twoją obecną rolę w jego życiu: „sprytny hacker”.

Widzisz niewinną zabawę, gdy widzi tylko problematyczne zachowanie.

Jak zmienić jego sposób postrzegania z „sprytnego hakera” na „zaufanego pomocnika”?

Kiedy przepraszasz, ludzie mają możliwość wybaczenia - przeprosiny to potężne narzędzie społeczne.

Najpierw musisz przeprosić i pokazać, że rozumiesz, że sprawiłeś mu problem. Nie musisz mówić, że coś zhakowałeś, aby przyznać, że sprawiałeś ból. Spróbuj czegoś na wzór

Dużo myślałem, odkąd myślałeś, że celowo umieściłem wirusa na komputerze, i zdałem sobie sprawę, że jestem uciążliwy popisywać się i wygłupiać przy komputerach, a ja chciałem przeprosić i spróbować zmylić. Czy jest jakaś irytująca, nudna lub długa praca, w której mógłbym pomóc, aby pokazać, że chcę pomóc, a nie problem?

Być może będziesz musiał mu na to pozwolić, nie przerywając i szczególnie bez sprzeciwu, aby powiedzieć Ci, co myśli o tym, co zrobiłeś. Może to być ważny krok w wyrażaniu przez niego emocji na ten temat. Doświadczone pary uczą się oddzielać uczucie od faktów, używając zwrotów typu „Kiedy ty ....... poczułem się .........”. Nie spodziewaj się, że ten facet będzie tak ostrożny, ale danie mu szansy, aby ci powiedzieć, że to nie jest w porządku, może naprawdę pomóc mu zobaczyć cię w innym świetle. Kiedy skończy, możesz powiedzieć: „Teraz zdaję sobie sprawę, jak irytujące musiało być to wszystko - znowu przepraszam”. Nie mów na tym etapie, że to nie miało znaczenia lub nie wyrządziło mu krzywdy - to miało dla niego znaczenie, a ty przepraszasz za efekt, jaki na nim wywarłeś.

Zdobycie ludzi zajmuje trochę czasu, a będziesz musiał być dobrym, niezawodnym, nieskończenie wspierającym członkiem zespołu bez dalszej niepotrzebnej zabawy IT przez dłuższy czas, aż zobaczy, że jesteś zreformowany. Gdy uzna twoją motywację za dobrą, będzie mógł wątpić, czy miał rację, sądząc, że zainstalowałeś wirusa i zhakowałeś sieć.

A jeśli wezwie Cię do przyznania się do wirusa ?

Wirus: „Nie rozumiem, jak cokolwiek zrobiłem na tym komputerze, mogło zainstalować wirusa, ale przyznaję, że nie wiem tyle, ile chciałbym powiedzieć na początku moich przyjaciół i teraz całkowicie rozumiem, dlaczego mi nie ufasz, więc nie jestem pewien, czy mogę cię przekonać, że nigdy nie chciałem nikogo skrzywdzić i nie próbowałem instalować wirusa ”. - dobre, ponieważ umieszcza cię poza ziemią wiedzącą więcej niż ty, ale nie kłamie, że zamierzałeś skrzywdzić.

Czy kiedykolwiek chciałby uwierzyć, że to nie był problem?

[Dużo dalej: gdy już dojdziecie do tego, że będziecie mogli razem się z czegoś śmiać, możecie podzielić się chwilami, w których zrobiliście żarty swoim znajomym, co może mu pomóc widzisz, że robiłeś im psikusy za pomocą zachęty powłoki, ale odkładasz jawne podnoszenie tego zdarzenia. To jest już rozmrożona karta związku do zagrania bez przywoływania dla niego nieprzyjemnych wspomnień, ale nie zadziała, jeśli spróbujesz go przekonać - po prostu pomoże mu umieścić cię w pudełku dowcipnisia zamiast hakera. Co najważniejsze, możesz się tam udać tylko wtedy, gdy wyjdziesz z pola problemów i znajdziesz się w pudełku zabawnej firmy. Jeśli nigdy nie skończysz w zabawnym pudełku firmowym, nie próbuj przenosić się do pudełka z dowcipnisiami, ponieważ zamiast tego wrócisz do irytującej skrzynki na stratę czasu!]

Umiejętności życiowe

Większość menedżerów musi zarządzać ludźmi w szerszej sferze wiedzy niż droga, którą wybrali do bycia menedżerem, więc muszą mieć do czynienia z ludźmi, którzy wiedzą więcej od nich. Bardzo niewielu osobom łatwo sobie z tym poradzić, a mądrzy pracownicy wiedzą, że nie należy uderzać menedżerów w twarz brakiem wiedzy.

Nauczenie się, jak sprawić, by ludzie poczuli, że ich cenisz i szanujesz, gdy wiesz więcej od nich, jest kluczową umiejętnością w miejscu pracy, a bycie na dobrych stosunkach ze wszystkimi, od dyrektora wykonawczego do sprzątacza, jest ogromnie pomocny i szybko i łatwo rozwiązał wiele problemów.

Spójrz na to z punktu widzenia drugiej osoby i bądź miły. Ludzie będą chcieli Ci pomóc, ponieważ będziesz wdzięczny.

user541686
2014-06-19 15:14:21 UTC
view on stackexchange narkive permalink

Zastanów się, dlaczego jesteś wolontariuszem: czy on faktycznie uważa, że ​​ Twoja praca jest pomocna i wolałby, abyś ją kontynuował, czy po prostu on pozwalasz ci robić coś, co lubisz robić z bycia miłym? Kto tu robi przysługę?

Odtąd zakładam (z faktu, że nazwałeś to „wolontariatem”), że nie ma namacalnych korzyści , które otrzymujesz z wolontariatu i że robisz to po prostu z poczucia pomocy. Jeśli tak nie jest, prosimy o wyjaśnienie w swoim pytaniu, ponieważ naprawdę ma znaczenie, kto komu pomaga w tej sytuacji.


Następnym razem, gdy oskarży Cię o włamanie do serwera, powiedz mu, że podczas jesteś zwykle wyluzowaną osobą, poważnie traktujesz oskarżenia.
Pozwól mu na chwilę dotknąć, że faktycznie traktujesz to poważnie.

Następnie powiedz mu, że z przyjemnością pokażesz mu dokładnie , co robiłeś krok po kroku , wyjaśniając to szczegółowo, aby upewnić się, że on rozumie, co robiłeś.
Jeśli nie jest osobą, która potrafi na podstawie tego stwierdzenia wyciągać w głowie proste wnioski z teorii gier (nie jesteś pewien, czy słyszałeś o tym terminie?), to powiedz mu wyraźnie, że gdybyś naprawdę włamał się do serwera, nie miałoby sensu, abyś prosił go, aby pozwolił Ci to zademonstrować przed nim! Niech to dotrze do niego.

Jeśli się zgodzi, pokaż to wyraźnie przed nim i zobacz, czy nadal oskarża Cię o włamanie.
Jeśli odmówi, zapytaj go kiedy jest lepszy czas (zdaj sobie sprawę, że może być bardzo zajęty, daj mu znać, że możesz to zrobić po szkole lub w dogodnym dla niego czasie) i zrób to wtedy.
Jeśli nadal to odrzuca , a następnie powiedz mu, że jego oskarżenie jest całkowicie niesprawiedliwe, ponieważ nie pozwala ci dać szansy wyjaśnienia swojej strony, i zapytaj go ponownie , czy zechce dać ci szansę wyjaśnienia, co się stało, zanim złoży kolejne oskarżenie.

Jeśli on nadal nie chce usiąść, powiedz mu, że jesteś wolontariuszem tylko dlatego, że [bez względu na powód, dla którego się zgłosiłeś, na przykład bycie mu pomocnym], a nie dlatego, że ty ” używać go jako okazji do włamania się na serwery. Zapytaj go, czy uważa, że ​​mówisz prawdę, a jeśli się zgodzi, zapytaj go, dlaczego nadal cię oskarża. A jeśli odmówi, powiedz mu, że nie możesz kontynuować pracy w środowisku, w którym jesteś postrzegany jako kłamca, a następnie przestań dla niego pracować .

Bądź ( i wyglądać) poważny, ale też okazuj szacunek. Musi zrozumieć, że nie traktujesz oskarżeń lekko, ale jesteś gotów zrobić wszystko, co on uznałby za przekonujące (zapytaj go, co to jest, jeśli to konieczne), aby pokazać, że nie jesteś ” włamywanie się do serwerów. Chęć współpracy powinna wystarczyć, aby przekonać go, że nie hakowałeś.

** \ * komentarze usunięte \ *** Proszę [pamiętaj, do czego służą] (http://workplace.stackexchange.com/help/privileges/comment). W przypadku dłuższych dyskusji rozważ [czat].
520 says Reinstate Monica
2020-05-04 05:48:55 UTC
view on stackexchange narkive permalink

Jest kilka lekcji, których możesz się tutaj nauczyć:

  1. Źle poinformowani ludzie, którzy mają nad tobą władzę, są faktem. Prawie zawsze tak będzie, nawet jeśli nie są oni tak wszechstronni jak administrator IT. Menedżerowie są tego dobrym przykładem: są opłacani za zarządzanie tobą, a nie za to, by wiedzieć wszystko o tym, co robisz.

  2. Negatywną reputację trudno jest otrząsnąć. Zapobieganie jest oaaaay lepsze niż lekarstwo ze względu na herkulesowy wysiłek, jaki może wymagać, aby wstrząsnąć złą reputacją.

  3. Nie szturchaj tego cholernego niedźwiedzia. Wystarczająco złe jest to, że masz reputację (bez względu na to, jak zasłużona jest w rzeczywistości), używając luk w zabezpieczeniach, takich jak brak ochrony bagażnika, a żart z $ PS1 nie robi ci żadnej przysługi z ludźmi, których potrzebujesz po twojej stronie. To, co tu zrobiłeś, jest tak sprytne, jak kupienie białej furgonetki, namalowanie na niej słowa „darmowe cukierki” i jazda po szkole podstawowej po usłyszeniu plotek, że możesz być dziecięcym skrzypkiem.



To pytanie i odpowiedź zostało automatycznie przetłumaczone z języka angielskiego.Oryginalna treść jest dostępna na stackexchange, za co dziękujemy za licencję cc by-sa 3.0, w ramach której jest rozpowszechniana.
Loading...