我认为,列出与系统管理相关的不良习惯会很有趣。例如:
- 始终
root
在服务器上使用 - 共享帐号密码
- 在代码上插入密码
- 仍在使用telnet
- ...
尽管我对安全性最感兴趣,但是您的坏习惯不一定与安全性有关。也欢迎不良习惯的故事。
我认为,列出与系统管理相关的不良习惯会很有趣。例如:
root
在服务器上使用尽管我对安全性最感兴趣,但是您的坏习惯不一定与安全性有关。也欢迎不良习惯的故事。
Answers:
我认为系统管理员的大多数不良行为是由于他们忘记了黄金法则:
那里有系统管理员来支持用户,而不是相反。
到目前为止,我已经将此课程吸引到了许多新手中,但是该领域的许多新手并不十分了解它的重要性。这个简单的规则来自作为系统管理员的哲学:
从这里,您可以跟踪不熟练的系统管理员的典型不良行为
我认为XKCD可以很好地总结一下
为了方便用户而屈服于降低安全性的用户请求(需求?)是否是个坏习惯?
编写的脚本没有很好的文档记录或编写得很容易阅读,以便后来的人们可以轻松地阅读和修改脚本。
Perl脚本作者,我在看着您!
我有一个不好的习惯,就是对Windows中的安全性“修复”感到沮丧,以至于我会盲目将站点添加到受信任的站点列表中,或者将安全性降低到足以使IE8 / XP / Vista / etc失效的程度。在我尝试完成某件事时,不要再烦扰我了,而且我相当确定我会去正确的地方并下载正确的文件。我知道这样做应该可以使您更加安全地重新考虑自己的操作,但是坦率地说,单击单击单击单击会使我感到很不满意,最终所有警告都变得模糊起来,直到我不注意站点证书错误为止(这是我们自己的签名,对吧?...好吧,大概...),有时它是在问我应该默认启用的愚蠢的东西(是的,我确实是想去Windows Update,我确实希望安全设置能够允许微软
应用供应商会在它们可用时立即进行更新。等待几个小时,然后用Google搜索该补丁的名称,以避免成为提交恐怖故事的人。
说“什么!?” 每当用户靠近您的办公桌时。
在多个系统或应用程序上使用相同的密码(例如Apache Foundation)。
关于评论
编写的文档没有很好的文档记录或编写得很容易阅读,以使您之后的人们可以轻松地阅读和修改脚本。Perl脚本作者,我在看着您!
意大利面条代码以所有编程语言(也包括Python,Ruby或其他任何语言)编写。不要责怪语言,也不要责怪编码器。
一位python程序员提出了一些有趣的评论,内容是关于在那里写出的Python代码的当前状态。这个人通过调试其他人编写的糟糕的Python代码而获得了生活:
http://artificialcode.blogspot.com/2010/04/professionalism-in-python-or-how-to-not.html
http://artificialcode.blogspot.com/2010/04/my-midlife-python-quality-crisis.html
故事的寓意:当Perl是镇上唯一的解释语言时,每个人都在编写Perl,而许多非程序员的人则在编写糟糕的Perl。现在越来越多的人开始使用Python,因此编写了越来越糟糕的Python程序。或Powershell或...或...
因此,请不要再散布有关Perl的FUD,这不是语言,而是编码器。