Bienvenue sur PEBKAC.fr, le site qui recense les anecdotes où l’on se moque des utilisateurs ne maîtrisant pas l’outil informatique. PEBKAC est un acronyme signifiant « Problem Exists Between Keyboard And Chair ».
Le problème se situe entre la chaise et le clavier : soumettez vos histoires, donnez votre avis !
Ce site n'est pas le site original pebkac.fr. Je publie ici la liste des PEBKAC que j'ai pu sauvegarder avant que le site original ne soit mis hors ligne.
Je suis en prestation chez un client depuis quelques mois. Pour accéder aux serveurs et applications, les mots de passe sont stockés dans une base commune d'un « keepass » (logiciel de gestions des mots de passe) en lecture et écriture.

Je connais donc les identifiants de tour le monde et de tous les serveurs, qui bien évidement contiennent des données confidentielles et très sensibles.

Et cela ne dérange personne. PEBKAC.
PEBKAC #9830 proposé par Quelqu'un le 23/05/2014 | 28 commentaires | 👍🏽 👎🏽 +208
Bof, que peut-on craindre d'un poney ?

(sauf s'il est mâchonneur)
Commentaire #139320 écrit par Aaargh!!! le 23/05/2014 à 17h41 | 👍🏽 👎🏽
Ou la belle faute de frappe (tout et non tour)dans le pebkac.

Aaargh!!! ne sous estime jamais un poney.
Commentaire #139322 écrit par Quelqu'un le 23/05/2014 à 18h14 | 👍🏽 👎🏽
Les poneys natifs de la belle ville de Troyes ?
Commentaire #139334 écrit par Aaargh!!! le 23/05/2014 à 19h28 | 👍🏽 👎🏽
Je n'avais même pas remarqué la faute, y a que les enfants qui dechiffrent mot à mot.
Commentaire #139343 écrit par spidermoon le 23/05/2014 à 21h59 | 👍🏽 👎🏽
Fluttershy est digne de confiance. Ce n'est pas un PEBKAC, simplement du bon sens !
Commentaire #139345 écrit par Lyyn le 23/05/2014 à 23h01 | 👍🏽 👎🏽
Qui est Futtershy?
Commentaire #139350 écrit par Chipmunk le 24/05/2014 à 09h04 | 👍🏽 👎🏽
Je me demandais si la société évoquée fait du transport ?

car j'ai rencontré la même situation...

et ça en fait des mots de passe... ;)
Commentaire #139363 écrit par ben_kenobi le 24/05/2014 à 12h56 | 👍🏽 👎🏽
En toute logique, ce doit être le nom dudit poney... ;)
Commentaire #139364 écrit par ben_kenobi le 24/05/2014 à 12h57 | 👍🏽 👎🏽
Heu, c'est un peu le but de Keepass, de garder des mots de passe...
On fait ça aussi, quel est le problème ?
Commentaire #139365 écrit par hr0 le 24/05/2014 à 13h03 | 👍🏽 👎🏽
Pour un particulier, c'est très bien. Mais pour une entreprise, ce coté open bar est quand même très moyen.
Commentaire #139368 écrit par spidermoon le 24/05/2014 à 14h05 | 👍🏽 👎🏽
Non ce n'est pas vraiment une entreprise.
Commentaire #139371 écrit par Quelqu'un le 24/05/2014 à 16h09 | 👍🏽 👎🏽
Tu trouve normal que j'ai connaissance de mot de passe root sur des serveurs de prod et applications dont j'ai absolument pas besoin de connaître l'existence car hors de mon périmètre d'action.

Tu n'as pas du comprendre mais base commune aux 15 personnes du services aussi.
Donc je peux me loguer sur des applications avec les logins de mes collègues. Tu vois un peu mieux le problème?
Commentaire #139372 écrit par Quelqu'un le 24/05/2014 à 16h10 | 👍🏽 👎🏽
Les serveurs et autres, normal, sauf qu'ils auraient pu ne donner que ceux auxquels l'accès t'es utile.
Mais les mot de passe des AUTRES PERSONNES... Heu là c'est du grand n'importe quoi... Tu peux faire limite en leur nom à peut près n'importe quelle conneries... Et réciproquement.
BEDP
Commentaire #139386 écrit par ausecour le 25/05/2014 à 10h51 | 👍🏽 👎🏽
En effet, comme le dit ben_kenobi, c'est le nom du poney affiché en avatar de Quelqu'un. Pour ma part, c'est Rainbow Dash :)
Commentaire #139392 écrit par Lyyn le 25/05/2014 à 18h01 | 👍🏽 👎🏽
C'est Rainbow Dash ?
Je l'avais pas reconnue... Surement à cause des lunettes et de la fausse moustache :P
Commentaire #139409 écrit par Wedge le 26/05/2014 à 10h44 | 👍🏽 👎🏽
Voire lettre à lettre.
Commentaire #139421 écrit par aDev le 26/05/2014 à 13h34 | 👍🏽 👎🏽
Ca ne me choque pas tant que ça si ton activité nécessite que tu aies des droits d'admin ; auquel cas ça de tonne accès à beaucoup plus que ce dont tu as besoin.
C'est donc à toi de faire la part des choses et ne pas aller "fouiller" (sans vouloir être désobligeant, ce n'est pas du tout mon intention) là où tu ne dois pas aller, et surtout, ne pas révéler ou utiliser les informations auxquelles tu pourrais avoir accès.
Je m'abstiens de voter.
Commentaire #139422 écrit par val070 le 26/05/2014 à 13h37 | 👍🏽 👎🏽
/me Pose sa susu à coté du clavier

Aaaah je comprends mieux !

Tant que tu ne connais pas les mots de passes ;)
Commentaire #139428 écrit par but2ene le 26/05/2014 à 14h28 | 👍🏽 👎🏽
Yup : http://www.hapshack.com/images/jQL39.jpg
Commentaire #139430 écrit par Lyyn le 26/05/2014 à 14h57 | 👍🏽 👎🏽
Bien sur que mon activité nécessite des droits admin mais personne n'a l'air de réagir que les comptes utilisateurs respectif pour se connecter aux aplis sont aussi visible part tout le monde.


C'est donc à toi de faire la part des choses et ne pas aller "fouiller" oui je suis grand et surtout très informé des risques que cela pourrait entraîner pour moi mais bon sur les personnes qui ont accès à cette base peut être qu'une personne est faillible (la première faille en informatique et la négligence involontaire ou non)
Commentaire #139446 écrit par Quelqu'un le 26/05/2014 à 17h48 | 👍🏽 👎🏽
"visible part tout le monde", c'est là le PEBKAC ;-)
Commentaire #139447 écrit par val070 le 26/05/2014 à 19h22 | 👍🏽 👎🏽
si ce n'est pas une entreprise qu'Est-ce ? une association ? ou une administration publique ? (car même les sociétés comme EDF ou SNCF sont des EPIC...)
Commentaire #139452 écrit par ben_kenobi le 26/05/2014 à 22h26 | 👍🏽 👎🏽
Je connais paritairement mon client pour savoir ce que c'est et heureusement mais je préféré rester vague sur celui ci.
Commentaire #139471 écrit par Quelqu'un le 27/05/2014 à 15h47 | 👍🏽 👎🏽
Oh mon Dieu !

Quelqu'un est Edward Snowden !

(Et il se déguise en poney !)
Commentaire #139492 écrit par 1138b le 28/05/2014 à 16h33 | 👍🏽 👎🏽
Le vrai problème, ce n'est pas que les utilisateurs puissent se faire "pirater" par Quelqu'un (ce qui ne devrait pas arriver si on suppose qu'il est digne de confiance, mais bon, ça n'aurait pas pu arriver non plus s'il n'avait pas eu accès à leurs mots de passe à la base).

Le problème le plus grave, c'est qu'il est susceptible d'être soupçonné si n'importe quel utilisateur fait une connerie grave avec son compte. C'est trop facile de nier avoir fait quelque chose en disant « Hé, mais j'ai jamais fait ça, vous devriez plutôt voir du côté de Quelqu'un, j'ai entendu dire qu'il avait piraté les comptes de tour le monde ». Et même si Quelqu'un sait « faire la part des choses », ça n'est pas un argument suffisant pour le blanchir de toute suspicion, surtout aux yeux d'un juge... (dans le pire des scénarios, mais j'adore dramatiser, surtout que ça reste possible)


(Au passage, j'ai pas fait exprès avec la faute de frappe, mais comme la coïncidence était amusante je l'ai volontairement laissée là... v ͡ v)
Commentaire #139514 écrit par Gné? le 30/05/2014 à 12h50 | 👍🏽 👎🏽
Pour pirater une entreprise c'est plus simple de donner 500€ au stagiaire en informatique que de payer un hacker russe.
Commentaire #139558 écrit par Geek-garou le 03/06/2014 à 08h06 | 👍🏽 👎🏽
Lui offrir l'apéro c'est moins cher et il ne s'aperçoit de rien
Ce qui peut avoir son importance
Commentaire #139572 écrit par solitaire le 03/06/2014 à 14h30 | 👍🏽 👎🏽
Même pas certains stagiaire ont la langue tellement pendu que rien que discuter avec eux tu en apprends beaucoup sur l'infra.
Commentaire #139573 écrit par Quelqu'un le 03/06/2014 à 14h32 | 👍🏽 👎🏽