Короче, чат, слушай кулстори о факапе Завра.
Была у нас почта на @ya.ru к которой были привязаны акки регистратора, 4 почты для домена, яндекс метрика, вебмастер и всё такое. Почта важная, была привязана к корпоративной симке, а вход был через двухэтапную авторизацию по Яндекс.Ключу. И вот хочу я в очередной раз войти в почту, а мне Яндекс.Ключ говорит- хрен тебе, не пущу.
Я немного в ахуе, пытаюсь восстановить пароль на симку, яндекс говорит- неверный номер. Окау, каким-то чудом у коллеги эта почта сохранилась залогиненной. Захожу в яндекс паспорт- а там в качестве основного привязан какой-то левый номер. Начинаю выяснять у ответственных коллег, что за номер, со скрежетом узнаю, что номером пользовался разьездной сотрудник Х, уволившийся три года назад, где сейчас симка- хз.
Звоню опсосу- выясняю, что номер зареган на организацию, но ни одно из наших юр.лиц не подходит. Окау*2. (Ещё в копилочку забавный факт, что кто-то постоянно указывал именную почту сотрудника Х при регистрации на всяких левых сайтах типа всеинструменты, но т.к. этой почты никогда на нашем домене не создавалось, то письма тупо падали в ящик-мусоросборник, в который попадает всё, адресованное нашему домену, но на неверный ящик.) Попытки изменить основной номер ни к чему не привели, т.к. добавить дополнительный номер в акк яндекса можно, а сделать его основным- только с паролем. Старый пароль не подходит, вероятно из-за того, что привязывали Яндекс.Ключ (почта без него вообще оч давно не жила).
Поддержка помочь не может, т.к. при регистрации в пунктах Имя и Фамилия указали название организации, а поддержка в таких случаях не помогает (и само юр. лицо уже закрыто, лол). Т.е. если бы при реге указали нормальные имя и фамилию того же ген.директора, то может и восстановили бы доступ.
В итоге имеем по сути админскую почту для 4-х почт для домена с проёбаной возможностью управления и остатками контроля в виде залогиненногго коллеги. Естественно, оперативно перекатили на другой акк все домены, метрику, вебмастера, все акки регистраторов доменов.
После всего у меня вопросы-
1) доступ был возможен только при владении яндекс ключом (он у меня в кармане 24/7), или при доступе к корп. симке. но на симке регулярно чистили смски и туда если что и приходило, то теперь хер раскопаешь, да и звонилка с симкой хранится в сейфе бухгалтерии. Каким хуем сбросили яндекс.ключ и поменяли основной номер почты- я чот даже и не врубаюсь.
2) если сбросили пароль, то почему у коллеги остался залогиненный акк, вроде должно вышибать при смене. (при этом пароли, сохраненные на компах не подходят).
Вот такой вот у меня случился проёб и, что самое печальное, я даже не пойму, через какую дырку меня выебли на этот раз.
Хорошо, что доступ хоть как-то сохранился и удалось быстро спасти всю почту на доменах итд.