Il y a des années, un ingénieur installe le nouveau serveur web, donc visible sur le web.
- Le mot de passe administrateur qu'il choisit fait 5 lettres majuscules du genre ZORRO en m'assurant devant mon air choqué que "parce que les pirates ne vont pas chercher un mot de passe aussi court !"
Je n'ai même pas tenté de lui parler des attaques en brute-force...
- Dès le lendemain, le serveur n'est plus visible depuis l'extérieur par contre tout est ok depuis le réseau local : le FAI avait fermé l'accès car 3Go de mp3 avaient été uploadés. C'est ce qui arrive quand on laisse les accès FTP ouverts aux connexions anonymes (merci à Microsoft de ne pas proposer de mettre tout de suite un login/password...)
Double PEBKAC
Une collègue nous transmet des visuels qu'elle a créés et que nous allons utiliser sur le web et comme signature e-mail. C'est du texte blanc sur un fond de deux aplats de couleur. Mais, comme à son habitude, elle les a sortis en JPEG avec - forcément - des artéfacts bien visibles.
Je lui demande donc de les sortir en PNG. Elle me les envoie mais oublie l'image de signature. Je redemande donc cette dernière, que je reçois et que j'ouvre. Ma collègue avait simplement converti le JPEG en PNG.
Elle est engagée comme graphiste. Mais je crois que la boite a en fait engagé un… PEBKAC.
Dans mon précédent job, je travaillais en tant qu'administrateur système et sécurité.
Avant de partir deux semaines en congé, notre CEO m'avait confirmé qu'une nouvelle climatisation serait installée dans nos bureaux afin qu'on puisse travailler sans s'évaporer sur place.
Que fût ma surprise lorsqu'à mon retour de congé, j'ai trouvé deux techniciens de la climatisation dans la salle serveur, munit des badges de sécurité, sans personne de confiance pour les surveiller, qui travaillaient allègrement à installer le collecteur d'eau des climatisations au-dessus des armoires IT où la prod tournait !
Réponse de mon CEO : Où voulais-tu qu'on mette le collecteur ? C'était le meilleur endroit !
Effectivement, un bâtiment de 2000m², il n'y avait que dans la salle IT de 12m² qu'on pouvait l'installer !
Trois semaines après l'installation, une fuite s'est déclarée et nous nous sommes retrouvés avec 2cm d'eau dans toute la salle IT !
PEBKAC
Un jour, un client nous a contacté en panique parce qu’une faille de sécurité ultra critique avait été découverte dans l’applicatif DB2, et qu’il fallait qu’on mette à jour sa plateforme immédiatement. Ce client n’utilise pas DB2. PEBKAC
Il y a quelques temps, je commence à travailler pour un nouveau client. Celui-ci me créé un compte AD sur son infrastructure, puis m’envoie les identifiants par email.
Ah non, à la place j’ai reçu un fichier Excel contenant les noms d’utilisateurs et les mots de passe de tous les employés et prestataire, soit plus de 7000 personnes. PEBKAC
Je contacte le support d’un célèbre studio développeur de jeux breton.
moi:
Cela fait déjà un moment que j’ai perdu accès à ce compte mail (*******@hotmail.fr). Il m'est impossible de le récupérer grâce au support Microsoft, le compte a été verrouillé suite à des failles de sécurité de leur côté et je l'ai créé il y a si long temps que je ne dispose plus des données de récupération pour leur bot. Je voudrais changer mon compte Bugisoft vers mon adresse ******@***** ou au moins désactiver la vérification en 2 étapes pour pouvoir le faire. De plus depuis mon dernier formatage il m'est impossible de me connecter sur Bugisoft connecte à cause de la vérification en 2 étapes ce qui me met dans l’incapacité d’utiliser mes jeux Bugisoft >_<;
PS: notez que je suis connecté à votre support avec le compte, car la vérification en 2 étapes n’est pas nécessaires ici, alors si c’est pour me demander la preuve de l’achat de "’Cellule éclatée’ blacklist", jeux que je n’ai pas acheté mais qui m’a été offert avec une carte graphique Nvidia il y a plus de 10 ans, et que le "jeu" était un simple bout de carton avec une clef dessus, clef qui une fois utilisée donne une valeur totalement nulle à ce bout de carton qui a fini recyclé il y a donc plus de 10 ans, merci de vous abstenir et de méditer sur l’aberration de la demande.
bugisoft support:
/*blabla de politesse copier-coller*/
Avant tout, je dois vérifier que vous êtes bien le propriétaire du compte, par mesure de sécurité. Je vous ai donc envoyé un email automatique, dans lequel se trouve un lien cliquable qui permettra de vérifier cette information. Une fois que cette information sera vérifiée, nous pourrons désactiver la vérification à deux étapes de votre compte.
/*blabla de politesse copier-coller*/
moi:
C’est très grave là, relisez le premier message, je n’ai pas acheté "’Eclat Cellule’ blackliste", il m’a été offert avec une carte graphique nvidia. Merci d’aller apprendre à lire >_<. Vous avez la preuve que je vous ai achetée ’fantôme reconnaissance’ breakpoint avec numéro de transaction (pièce jointe)... un ACHAT bien plus récent !
bugisoft scam service:
Je comprends que vous ne disposez pas de la preuve d’achat du jeu. Je comprends que ce n’est pas la réponse que vous espériez, mais sans cette preuve d’achat, nous ne pourrons pas procéder au changement demandé. Merci pour votre compréhension et n’hésitez pas à nous recontacter pour toute autre demande. PEBKAC
En 2018, je travaillais pour un hébergeur. Un nouveau client arrive et demande si on peut reprendre l'infogérance de sa plateforme existante, sous Windows 95. Les administrateurs Windows ont bien évidemment refusé pour des raisons de sécurité, d'autant plus que la plateforme concernée héberge des données de santé.
Il ont installé Windows 98 à la place. PEBKAC
Un client m’a téléphoné pour me signaler que, suite à une livraison faite sur son site web, il ne voyait aucune différence. Après vérification, je constate moi aussi que le site n’a pas changé.
Je contactes donc l’administrateur en charge de la livraison, qui me dit qu’il l’a bien effectuée, en suivant la documentation. En regardant l’historique du serveur, j’ai pu voir qu’il avait effectivement suivi la documentation à la lettre. Il a même effectué la procédure de rollback à la fin. PEBKAC
An 2000 (c'est vieux). J'ai un écran à tube cathodique avec le câble VGA scellé à l'écran. Il y a un faux contact au niveau du câble qui fait que ce dernier passe en veille (le toucher fait revenir l'image). Je l'envoie au SAV qui le répare.
Un semaine après, je le récupère à midi. Dans l'après midi, je joue sur l'ordinateur. Il y a une microcoupure de courant. L'écran passe en veille (1), l'ordinateur redémarre et bip , et l'écran affiche le démarrage de l'ordi (2). Devinez qui, dans la seconde entre le point 1 et le point 2, a poussé une gueulante "SAV de MERDE" ?
Pour moi qui est réagit au quart de tour sans attendre. PEBKAC
Il y a quelques années je gérai l'ensemble du parc informatique d'un département au niveau des collèges, d'où mes visites régulières dans chacun d'eux pour vérifier que tout se passe bien et voir quels sont leurs besoins.
Dans un collège, on me fait visiter l'ensemble des salles informatiques mais pas moyen de voir le serveur. J'insiste et on finit par m'amener devant une sorte de "placard", une pièce d'environ 1m sur 2 où le serveur a été casé. Je leur demande de revoir cela pour des questions d'aération. Le responsable informatique m'indique qu'il n'y a pas de soucis. En effet... Un rapide coup d'œil vers le haut me montre que la pièce est à ciel ouvert et qu'une tôle à été posée un peu au-dessus du serveur pour le protéger de la pluie...
Splendide PEBCAK !