Bienvenue sur PEBKAC.fr, le site qui recense les anecdotes où l’on se moque des utilisateurs ne maîtrisant pas l’outil informatique. PEBKAC est un acronyme signifiant « Problem Exists Between Keyboard And Chair ».
Le problème se situe entre la chaise et le clavier : soumettez vos histoires, donnez votre avis !
Ce site n'est pas le site original pebkac.fr. Je publie ici la liste des PEBKAC que j'ai pu sauvegarder avant que le site original ne soit mis hors ligne.
Il est bien gentil ce petit stagiaire, mais il a le défaut de laisser traîner ses brouillons un peu partout lorsqu'il est en intervention. J'avoue ne pas être extrêmement ordonné moi-même, et il m'arrive parfois de laisser traîner quelques papiers aussi.
Je lui ai fait remarquer sans violence (plutôt que d'en informer sa direction en douce) que ça n'était pas très convenable pour les clients.

Par contre, s'il pouvait utiliser des brouillons sur lesquels ne se trouvent pas la liste des users avec les mots de passe associés, ça serait déjà nettement plus professionnel. PEBKAC.
PEBKAC #5830 proposé par lycanth le 11/10/2012 | 19 commentaires | 👍🏽 👎🏽 +235
Un admin n'a en aucun cas accès aux mots de passes de ses users. C'est toi le PEBKAC.
Commentaire #61595 écrit par Anon le 11/10/2012 à 17h48 | 👍🏽 👎🏽
Si iles users sont justes crées et qu'il doit leur communiquer le passe en même temps que l'installation je ne vois pas le problème
Commentaire #61606 écrit par Quelqu'un le 11/10/2012 à 18h09 | 👍🏽 👎🏽
C'est bien ce que j'allais dire. Un listing comme cela ne devrait pas exister.
Commentaire #61608 écrit par but2ene le 11/10/2012 à 18h11 | 👍🏽 👎🏽
Quelques problèmes de sécurité élémentaire:
-Cela veut dire que tous ses comptes sont activés. Même ceux où l'utilisateur qui en doit être responsable n'y a pas encore accès.
-Ca a fini en brouillon -> apparemment une liste de mots de passe actifs se balade sans que personne ne le remarque.
-Un stagiaire y a accès, autrement dire tout le monde. (il est en bas de la hiérarchie et aussi des responsabilités).

J'espère au moins que la première connexion demande de changer le mot de passe. Sinon .....
Commentaire #61611 écrit par but2ene le 11/10/2012 à 18h27 | 👍🏽 👎🏽
Hum, je ne suis pas certain que l'auteur soit le chef ou l'admin en question ...
Commentaire #61614 écrit par mini le 11/10/2012 à 18h33 | 👍🏽 👎🏽
Ce n'est pas faux
Commentaire #61621 écrit par but2ene le 11/10/2012 à 19h13 | 👍🏽 👎🏽
TD, c'est bien toi qui avais un code de réduction sur le Typematrix 2030 ? (Après vérification, oui.)
Je serais bien intéressé ;-)
Commentaire #61630 écrit par Geist le 11/10/2012 à 19h29 | 👍🏽 👎🏽
but2ene j'aime ta considération pour les stagiaires, en gros il doit faire le café et fermer sa gueule car trop bas dans la hiérarchie pour être efficace et consciencieux

Pour avoir fais des stages j'étais bien content d'être occupé avec des taches en rapport à mon activité et non passer ma journée sur le web.
Commentaire #61633 écrit par Quelqu'un le 11/10/2012 à 19h34 | 👍🏽 👎🏽
Ça n'a aucun rapport avec le contenu du stage . Il est inacceptable de laisser un stagiaire avoir un accès à des informations sensible. À moins que ce ne soit des comptes de tests qu'il s'est fait, c'est ses encadrants qui devraient avoir une conversation avec la direction.

Je fais confiance aux stagiaires, mais les autres utilisateurs, voir les clients n'ont pas à le faire.
Commentaire #61635 écrit par Anne Ô Nymes le 11/10/2012 à 20h07 | 👍🏽 👎🏽
Un stage c'est pour apprendre. Il est normal qu'il fasse des erreurs. Il ne faut pas laisser les outils permettant de couler la boite dès le premier jour. Ca s'appelle du bon sens. Au pire pour les données sensibles, tu fais une clause de confidentialité.

Tu ne donnes pas un imprimé d'une liste de mot de passe qui ne devrait pas exister au stagiaire pour s'en servir de brouillons.
Tu ne lui donnes pas non plus les droits d'admins sur les serveurs de prod ni ceux de dev à la fin d'un projet (ah bon ?). Sauf si tu veux qu'il se fasse tuer par les dev sous pression et achevés par les autres.
Même admin stagiaire, tu lui laisses monter le nouveau système.


Ne pas laisser les codes nucléaires au stagiaire ne veux pas dire forcément qu'il fait que des photocopies et le café. Gardien de codes n'est pas un métier.

Bon en même temps certain laisse la clef de la salle serveur au technicien de surface et s'étonne qu'ils aient débranché le LDAP pour brancher la cireuse tuant l'onduleur...
Commentaire #61638 écrit par but2ene le 11/10/2012 à 21h09 | 👍🏽 👎🏽
ne pas donner acces les pass a un stagiaire, ok

par contre pour la liste j'ai rien contre du moment que c'est securise et accessible seulement aux personnes de confiance. Pour certains clients, c'est plus simple de redonner le pass que d'expliquer la procedure email => lien => saisie nouveau pass, voir expliquer ce qu'est un mail (non ca arrive pas sur le fax ni par la poste)
Commentaire #61667 écrit par achille2 le 12/10/2012 à 08h51 | 👍🏽 👎🏽
ne pas donner acces AUX pass
Commentaire #61669 écrit par achille2 le 12/10/2012 à 08h52 | 👍🏽 👎🏽
Oui c'est plus simple, mais c'est ni pédagogique, ni secure. Même si c'est tentant d'avoir la liste sous le coude vu le nombre de fois que ça se produit, que ça accélère la résolution du problème, etc ... c'est PAS BIEN. Si les mots de passes sont stockés en cryptés partout c'est pas pour rien.
L'user doit être le seul à avoir accès à son mot de passe (même si l'admin peut le faire sauter, le re-générer , ...). L'option "Changer le mot de passe à la prochaine ouverture de session" est là pour ça.
Commentaire #61682 écrit par Fana le 12/10/2012 à 09h44 | 👍🏽 👎🏽
De toute façon le code de la bombe nucléaire c'est: 1234.

À ce propos: http://hackaday.com/2012/09/18/investigating-the-strength-of-the-4-dig[...]
Commentaire #61689 écrit par Moot le 12/10/2012 à 10h11 | 👍🏽 👎🏽
C'est des détails ça! Comme c'est JVachez qui fait l'algo de cryptage, donc c'est garanti sas faille! Enfin uniquement sur IE, les autres explorateurs c'est de la daube.
Commentaire #61695 écrit par Moot le 12/10/2012 à 10h37 | 👍🏽 👎🏽
Un stage c'est fait pour apprendre. Jerry...

C'était peut-être le cas y'a quelques années, aujourd'hui un stage c'est fait pour se faire une place dans une entreprise, en faisant le même boulot qu'un pro, parfois avec les mêmes compétences et un diplôme déjà en poche, en acceptant d'être sous payé pour la simple raison qu'on a pas 3ans d'experience derrière.
Commentaire #61698 écrit par Aozora le 12/10/2012 à 10h42 | 👍🏽 👎🏽
"Un stagiaire y a accès, autrement dire tout le monde. (il est en bas de la hiérarchie et aussi des responsabilités)"
En SSII le stagiaire est en bas de la hiérarchie (et donc de l'échelle des salaires) mais pas des responsabilités, c'est bien là le drame...
Commentaire #61708 écrit par Acorah le 12/10/2012 à 11h16 | 👍🏽 👎🏽
Un stagiaire en SSII ca n'existe pas. On commence à 400€ les 3 premiers mois, c'est tout ;)
Commentaire #61757 écrit par but2ene le 12/10/2012 à 17h25 | 👍🏽 👎🏽
Je ne sais pas comment vous arnaquer les nouveau chez vous. Mais depuis 2006 une convention de stage est nécessaire pour tout stage. Elle doit-être signée par l'établissement scolaire et l'employeur. Donc si ce n'est pas pour acquérir des compétences tu mets quoi dans ta convention ?
Commentaire #61768 écrit par but2ene le 12/10/2012 à 18h06 | 👍🏽 👎🏽