Bienvenue sur PEBKAC.fr, le site qui recense les anecdotes où l’on se moque des utilisateurs ne maîtrisant pas l’outil informatique. PEBKAC est un acronyme signifiant « Problem Exists Between Keyboard And Chair ».
Le problème se situe entre la chaise et le clavier : soumettez vos histoires, donnez votre avis !
Ce site n'est pas le site original pebkac.fr. Je publie ici la liste des PEBKAC que j'ai pu sauvegarder avant que le site original ne soit mis hors ligne.
Apprenti en programmation dans une entreprise - pas vraiment orientée informatique -, je me fais un peu plus peur chaque jour : la suite Office est celle de 2002, le navigateur Web "standard" est Internet Explorer 6.
Dernière découverte en date : l'obligation, pour l'ensemble de mon service, de noter dans un fichier Excel placé sur le réseau local les login/password. Aussi bien des accès aux logiciels de la boîte, que de notre session Windows. PEBKAC.
PEBKAC #3456 proposé par Pinoob le 22/04/2011 | 18 commentaires | 👍🏽 👎🏽 +1
Mais c'est quoi ce trou géant de sécurité? Tant qu'à y être, ils veulent pas aussi les id/pass de tes comptes mails persos (ben oui, dès fois que tu fairais fuiter des informations)?
Commentaire #156680 écrit par Dka le 24/05/2011 à 08h48 | 👍🏽 👎🏽
"Apprenti en programmation" ... ca commence bien.
Qu'a tu contre la suite office 2002? De quoi as tu besoin dans les versions suivantes?
IE6 reste encore trop malheureusement un standard mais ca commence à changer petit à petit.
Pour les login/pass c'est pas mieu le petit papier sur le bureau, ici ca necessite d'avoir pu se logguer au moins sur un poste pour accéder au reseau et donc avoir les mdp.
Parfois il est nécessaire d'avoir accès aux comptes des collègues s'ils sont pas là (maladie, accident,..).

Bref, bienvenu dans le monde du travail.
Commentaire #156681 écrit par Krogoth le 24/05/2011 à 08h48 | 👍🏽 👎🏽
Avec Office 2002, le PEBKAC partait mal pour toi... Heureusement que tu t'es "rattrapé" avec IE6. :3
Commentaire #156682 écrit par Sihn le 24/05/2011 à 09h06 | 👍🏽 👎🏽
@Krogoth : un mot de pass, c'est censé être personnel. A la limite, je veux bien que l'admin réseau l'ait, c'est son boulot. Mais que tout le monde ait accès au compte de tout le monde, c'est franchement abusé.

Sinon, les failles de sécurité, tu connais ?
Commentaire #156683 écrit par neeko le 24/05/2011 à 12h47 | 👍🏽 👎🏽
Moi je dis, qu'il faut aller plus loin dans la faille : imprimer le fichier excel et l'afficher sur le panneau de l'entreprise, et aussi mettre à disposition le fichier sur le site Internet de la boîte.
Commentaire #156684 écrit par Bourriks le 24/05/2011 à 13h43 | 👍🏽 👎🏽
Les failles de sécurité du collègue qui laisse le mot de passe bien visible sur son bureau si d'autres ont besoin de l'avoir, je connais oui. Suffit juste de rentrer dans le bureau...et quand on voit les vols dans les entreprises c'est pas toujours compliqué de rentrer.
Un fichier sur le réseau faut être déjà logué donc quelqu'un de la boite normalement (à moins de ne jamais vérouiller son poste ou de ne pas avoir de système de verrouillage automatique). Les failles elles sont plus souvent sous les yeux que caché au fin fond du réseau.

Commentaire #156685 écrit par Krgoth le 24/05/2011 à 14h12 | 👍🏽 👎🏽
la faille sur le réseau n'empêche pas le bout de papier sur le bureau
Commentaire #156686 écrit par FitzOmega le 24/05/2011 à 15h25 | 👍🏽 👎🏽
Moi ça me choque pas !

A la limite IE 6, ok.. mais le coup du fichier excell c'est pas si étonnant. Déjà il est sur le réseau et avec un minimum de bon sens, il est encore protégé par un mdp.
C'est toujours mieux que de ne pas pouvoir accéder à un compte ou autre chose pcq'un collègue est en vacances.

Pour reprendre un commentaire précédent, bienvenu dans le monde du travail :)
Commentaire #156687 écrit par Hyst le 24/05/2011 à 17h26 | 👍🏽 👎🏽
Un mot de passe est personnel... c'est la loi... Personne ne doit le connaitre, pouvoir le réinitialiser (dans le cas d'un admin au besoin) oui, mais pas le voir. D'ailleurs dans une entreprise, un login l'est aussi, personne ne doit avoir à se connecter avec le compte de quelqu'un d'autre.
Ceux qui mettent leur pass sur un bout de papier créent une faille certes, là c'est de la formation à la sécurité qu'il faut (sensibilisation au vol de données, au vol d'identité, ...)
Quant au reste (IE6, Office, ...) il y a de grande failles de sécurité qui ne sont plus corrigées.
Commentaire #156688 écrit par Gee le 24/05/2011 à 18h35 | 👍🏽 👎🏽
Il n'y à pas de charte informatique dans ta boite ? C'est elle qui définit l'utilisation de l'outil informatique dans une entreprise, et notamment la gestion des mots de passe.
Commentaire #156689 écrit par Coco le 24/05/2011 à 18h57 | 👍🏽 👎🏽
Kekséksettboitt ? OK, il faut que quelqu'un connaisse les mdp, un responsable, on peut être malade, mais les mettre sur le réseau local ... ou alors, les données ne sont pas vraiment sensibles ! Et en ce cas, pas besoin de mot de passe ...
Commentaire #156690 écrit par TeufTeuf le 24/05/2011 à 22h33 | 👍🏽 👎🏽
Euh, non, même malade, pas besoin du mot de passe du collègue.

Il y a un réseau local? Tout document potentiellement indispensable doit y être mis selon la bonne nomenclature.

Et de toute, non, ce n'est pas parce qu'on est malade que qui ce soit doit toucher au poste. Ok, il y a des cas d'extrême urgence genre "faut rendre ça au client absolument aujourd'hui"... Mais encore une fois, réseau local.

Bienvenue dans le monde du travail efficace.
Commentaire #156691 écrit par Noon le 24/05/2011 à 23h59 | 👍🏽 👎🏽
Les admins compétants, pas ceux qui se prennent pour des cracks parcequ'ils passent leurs soirées sur WOW et crackparadise, ont assez d'outils pour palier à une maladie ou un accident.

Un post-it ou un password révélé entraine (dans une entreprise qui se soucie un peu de la sécurité) une réinitialisation immédiate du password, un remontage de bretelles dans les règles du coupable, avec sanctions à la récidive, voire le licenciement pour faute grave...

Bienvenue dans (vrai) le monde du travail.
Commentaire #156692 écrit par oops le 25/05/2011 à 13h37 | 👍🏽 👎🏽
C'est pas interdit par la loi tout simplement les logins/passwords en accès libre ?
Commentaire #156693 écrit par Nalh le 25/05/2011 à 21h21 | 👍🏽 👎🏽
c'est chez edf ? Pars de chez eux en courant, c'est des branques
Commentaire #156694 écrit par lolilol le 26/05/2011 à 10h04 | 👍🏽 👎🏽
Si quelqu'un a besoin d'accéder au compte personnel (mot à souligner) d'un collègue pour une bonne raison, ça doit se faire sur consigne ou action d'un supérieur, avec autorisation du collègue (ou au moins en l'avertissant), et intervention de l'admin réseau si besoin... Pas en prenant d'office ses logins et mots de passe sans l'avertir... Non seulement ce serait aberrant niveau sécurité et confidentialité, mais en plus ce ne serait tout simplement pas respectueux vis à vis du collègue.
Commentaire #156695 écrit par Tryskel le 26/05/2011 à 13h34 | 👍🏽 👎🏽
(suite) Pour la liste, ok le mdp en post-it c'est pire, mais il suffit (plutôt que "ça nécessite") d'avoir un accès pour obtenir tous les autres. Vous pensez que le problème viendra de l'extérieur de l'entreprise. Vous avez pensé à l'intérieur ? Vengeance personnelle : suffit d'ouvrir ce fichier pour pourrir la session d'un autre. Action illégale : on le fait sur la session d'un autre, pas la sienne. Licenciement : Au mieux, faut réinitialiser tous les mdp du service, sinon accès tjrs possible par autre session. Espionnage : ce fichier permet de pomper tous les documents sensibles du service.
Commentaire #156696 écrit par Tryskel le 26/05/2011 à 13h46 | 👍🏽 👎🏽
Hop, je me permets de répondre à certaines remarques :


@Krogoth

Je suis dans une filière très orientée développement. Je voyais pas trop quoi mettre d'autre qu'"apprenti en programmation". Contre Excel 2002, je peste surtout sur la taille du tableau, qui est parfois limite vu les quantités de données qu'on me demande de bidouiller sous excel.

Ah, et le fichier Excel n'est pas protégé par un mot de passe. Et l'on m'a déjà demandé de le noter sur un post-it et de le mettre sur l'écran. Là, par contre, j'ai fait seulement mine de le faire.
Commentaire #156697 écrit par Pinoob le 30/05/2011 à 11h11 | 👍🏽 👎🏽