Odzyskanie hasła do obiektu maintainer w bazie RIPE

W dniu 13 lipca 2015 roku, RIPE NCC usunęło wszystkie hasła (hashe MD5) z obiektów maintainer, jeśli te nie były zmieniane od listopada 2011 roku. Straciliście (w ten lub inny sposób) hasło pozwalające modyfikować obiekty w bazie utrzymywanej przez RIPE NCC? Zastanawiacie się, co teraz? Możecie wybrać spośród dwóch rozwiązań. Jeśli macie mniej czasu, możecie po prostu wysłać do mnie e-mail z opisem problemu (jest to wariant dla osób bardziej zapracowanych). Jeśli zaś czasu macie aż nadmiar, proponuję czytać dalej.

Usunięcie haseł niezmienianych od kilku lat, RIPE NCC tłumaczy oczywiście względami bezpieczeństwa. Decyzja o usunięciu starych haseł z obiektów typu maintainer z bazy RIPE została podjęta w odpowiedzi na dyskusję, która toczyła się na liście mailingowej RIPE Database Working Group. Z wielu względów nie jest to zła koncepcja. Niewykluczone, że część z usuniętych haseł nigdy nie była wykorzystywana. Jak podaje RIPE NCC, na początku lipca 2015 roku około 27 tysięcy obiektów maintainer w bazie RIPE posiadało pole zawierające skrót MD5 hasła. Aż 20 tysięcy z nich nie było wykorzystywane przez ponad rok i są uważane, za nieaktywne. Co ciekawe, wygląda na to, że o konieczności zmiany hasła poinformowane zostały jedynie osoby kontaktowe przypisane do pozostałych 7100 obiektów maintainer, czyli tych, które RIPE NCC uznało za aktywne. Stosowne informacje RIPE NCC rozesłało korzystając z poczty elektronicznej. Jak zapewne się domyślacie, nie wszystkie hasła zostały zaktualizowane. Do dnia 7 lipca 2015 roku, zgodnie z informacjami podanymi przez RIPE NCC, zostało zmienione zaledwie 60% haseł.

Co w sytuacji, gdy znajdujecie się w grupie osób, które nie zmieniły hasła do swojego obiektu maintainer? Przede wszystkim trzeba zastanowić się, czy do wykonania czynności, którą chcecie wykonać, hasło do maintainera jest Wam w ogóle niezbędne. Często okazuje się, że wszelkie zmiany dla swoich klientów jest w stanie wykonać np. sponsoring LIR. Czy jest taka możliwość? Sprawdźcie sami. Jeśli nie wiecie jak to zrobić, zlećcie analizę komuś, kto zrobi to za Was, np. pisząc do mnie e-mail z opisem problemu. Drobne konsultacje często są darmowe, więc warto spróbować. Nawet jeśli pomoc w rozwiązaniu Waszego problemu wymaga nieco więcej czasu i zaangażowania, to opłaty za tego typu usługi i tak bywają zwykle symboliczne i niewspółmierne do zaoszczędzonego czasu, który normalnie musielibyście poświęcić na to, aby wystarczająco dogłębnie wdrożyć się w temat.

Jeśli dojdziecie do wniosku, że odzyskanie hasła jest niezbędne i nikt w bazie RIPE nie ma uprawnień, pozwalających na jego ustawienie, to generalnie trzeba postąpić tak samo, jak w wypadku, w którym nie pamiętacie hasła do maintainera. W pierwszej kolejności musicie się udać na stronę RIPE NCC, a konkretnie pod ten adres. Jeśli nie jesteście obyci z bazą RIPE i wszelkiej maści narzedziami udostępnianymi przez RIPE NCC takimi jak LIR Portal, czy chociażby Webupdates, zwykle w tym miejscu pojawia się pierwsza przeszkoda. Okazuje się, że musicie posiadać konto RIPE NCC Access i się na nie zalogować. Jeśli już je zakładaliście, ale także do niego nie pamiętacie hasła, również i w tym wypadku dostępna jest procedura jego odzyskania. Jeśli nigdy takiego konta nie zakładaliście, należy to uczynić i na takie konto się zalogować. Dalej pozostaje już tylko postępować zgodnie z instrukcjami, czyli podać o jaki obiekt mntner chodzi oraz wybrać jeden z możliwych trybów odzyskania hasła. Wyboru tego należy dokonać w zależności od tego, czy posiadacie dostęp do maila wskazanego przez RIPE NCC.

Warto też na koniec nadmienić, że gdy już będziecie posiadać konto RIPE NCC Access oraz odzyskacie dostęp do obiektu mntner, możecie w ogóle zrezygnować z przechowywania w nim hasła w postaci skrótu MD5 i przejść na autoryzację SSO. W tym celu trzeba oczywiście do obiektu mntner dodać stosowne pole. Pamiętajcie też, że jeśli kiedykolwiek będziecie mieć problem z bazą RIPE, zawsze możecie napisać do mnie e-mail z opisem problemu. Postaram się zaoszczędzić Wasz czas i pomóc Wam rozwiązując problem albo całkowicie bezpłatnie, w prostszych przypadkach, albo wystawiając w zamian fakturę VAT na jakąś niewielką kwotę.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *


*