Jan Smetana
4. 5. 2018 • 17:34

bla bla bla ..... kdyby nebylo GDPR je tohle uplne normalni stav (interni logy, ktere nikdo nevidi), ale protoze tu GDPR je, tak se tomu ted rika "vazny bezpecnostni prohresek".Osobni udaje je mimochodem i IP adresa (podle definice, ze se podle ni da dohledat konkretni osoba). A svete div se, v logach Apache, nebo Nginx v logach IP adresy jsou. Ono to tak nejak bez toho ani nejde. (audit pristupu, statistiky, debuging, ..).
Nepovazuji tohle za chybu, spis za befelem pro urady.Mimochodem uplne to same rekl dneska i GIT hub. O tom se tu nepise?
(heslo v logach, plaintext, zadny unik jen doporuceni na zmenu hesla).

dolph1888
dolph1888
4. 5. 2018 • 15:46

Tohle mi nezní jako velká jistota "K úniku prý nedošlo, ale heslo si raději změňte ... ", když ani nedokázali předejít podobné, dle nich vážné situaci, jak mohou tvrdit, že nedošlo ke zneužití? Já myslím, že to pod kontrolou rozhodně nemají a prověřují zaměstnance jako nikdy, možná už hledají místo úniku.

Určitě si přečtěte

Články odjinud