Jump to content

А кто будет контролировать админов ? ... 8-\


Recommended Posts

Guest ocicat
Posted

Разговорился как-то с одним бывшим админом (он сейчас работает разработчиком).

По его словам невозможно защитить админов друг от друга, если они одновременно работают в сети (а работать надо ...)

Например, другой админ может под твоим именем наломать дров.

И как быть при увольнении одного или нескольких?

А если в фирме работает админ, шпионящий на конкурентов (инсайдер)?

Как вообще должно быть? Кто будет контролировать админов?

 

Posted
По его словам невозможно защитить админов друг от друга, если они одновременно работают в сети (а работать надо ...)

а можно сессии их писать и потом через плеер смотреть аля этот - http://92.241.174.253/ttyrec.php?recid=27 (правда тут он недоделанный еще, но смотреть можно)

Posted (edited)
Разговорился как-то с одним бывшим админом (он сейчас работает разработчиком).

По его словам невозможно защитить админов друг от друга, если они одновременно работают в сети (а работать надо ...)

Например, другой админ может под твоим именем наломать дров.

И как быть при увольнении одного или нескольких?

А если в фирме работает админ, шпионящий на конкурентов (инсайдер)?

Как вообще должно быть? Кто будет контролировать админов?

Разделять ответственность по зонам. Один отвечает за один участок ( например узел связи ) , другой за например телематические сервера, третий за сервер с биллингом и базой "персональных данных" , а четвертый например тока доступ по RAIDUS туда имеет , который сеть админит и VPN.

 

Хотя это неудобно в плане подстраховки ( если совсем паролей не давать друг другу).

 

Но может помочь

Edited by LostSoul
Posted
Как вообще должно быть? Кто будет контролировать админов?
В порядке убывания значимости, но возрастания силы воздействия в случае если...

1. Репутация.

2. Совесть.

3. ТК и ГК РФ.

4. Страх.

5. Этот пункт Медведь уже написал.

 

А может кто-то верит, что у методов терморектального воздействия проснулась совесть и они самопомножились на ноль? ;)

Posted
Встречный вопрос, допустим не возможно защитить окружающих от безопасников :)

Например, безопасник может периодически выливать дерьмо на головы, выбивая кадры.

Показывать деятельность по безопасности следуя различным "правильным законам", при этом уменьшая доходы компании, ибо любая безопасность палка о двух концах.

И как быть при увольнении хотя бы одного безопасника?

А если в фирме работает безопасник, шпионящий на конкурентов (инсайдер)?

Как вообще должно быть? Кто будет контролировать безопасников? :)

 

А если серьёзно, то правильный путь написал LostSoul, плюс к этому должен быть админ(ы) безопасник, в добавление к грибам (правильным).

Но это всё после того, о чём написал Janus в первых двух пунктах. И самое главное, чтобы презумпция не виновности, была всегда выше больной параноидальности.

Posted
По его словам невозможно защитить админов друг от друга, если они одновременно работают в сети (а работать надо ...)
а можно сессии их писать и потом через плеер смотреть аля этот - http://92.241.174.253/ttyrec.php?recid=27 (правда тут он недоделанный еще, но смотреть можно)

Нафиг плеер, watch -W им в зубы и пусть в реалтайм мониторят сразу с пресечением. Даёшь каждому админу по одному безопаснику, заодно проблему безработицы решить можно :)
Posted

Я например разрабатываю систему логирования и слива файлов конфигурации.

 

Принцип действия хочу сделать такой:

Т.е. к примеру зашел один из админов на маршрутизатор/устройство, вышел (или после определенного таймаута) - diff конфигурации слился в файлик вида:

sess_abcdef_adminname_01-02-08.diff

 

Опять же вход-выход авторизуется по радиусу.

Естественно как и говорил LostSoul - админы прикреплены к своему подразделению, проинформированы про работу другого подразделения в необходимой мере, но пароли к "чужой" части - у шефа или начальника подразделения. Он может активировать доступ и будет обязан отчитаться в случае доступа "чужого" админа о причине такого поступка.

 

Posted

Хороший начальник не наймет плохого админа, равно как и хороший админ не будет работать с плохим начальством:))

Posted
watch -W им в зубы и пусть в реалтайм мониторят сразу с пресечением.

не... записывание сессий можно совместить с таймшитом или тикетером... и все будет тип-топ.

Posted (edited)
Хороший начальник в виндовс серверах рудить и не должен.
Зато должен разбираться в людях. К примеру врядли стоит брать на работу фанатичных людей. Да и лишний раз собрать инфу о предыдущих местах работы соискателя не грех, и о причинах увольнения расспросить, потом сопоставить его версию и версию предыдущего работодателя. :))

(при том тут нужна тесная, согласованная работа начальника и отдела кадров, раз уж на то пошло)

 

А то наберут порой неадекватных на работу, а потом думают как сторожей сторожить:)

 

И вообще обсуждается сферический начальник в вакууме. Если речь о начальнике IT-отдела, то почему он не должен рубить в Win-cерверах?

А если речь о генеральном, то да, не должен - у него совсем другие задачи.

Edited by Sеrj
Posted (edited)
А как вы фанатичность определяете?

Если человек пришел и сразу хочет сносить win-серваки и ставить туда линукс или пуще того, предлагает всех пересадить за линукс - явно имеем дело с фанатом-линуксоидом. Самый простой пример. А еще хуже если фанат-линуксоид назначается на должность начальника IT. Вообще фанаты зло, знают как правило по верхушкам, а строят из себя не пойми кого и хотят революций:)

 

Тут достаточно несколько наводящих вопросов, чтоб понять фанат человек или нет, неважно чего - windows, linux, fbsd или еще чего либо:)

Edited by Sеrj
Posted
Если человек пришел и сразу хочет сносить win-серваки и ставить туда линукс или пуще того, предлагает всех пересадить за линукс - явно имеем дело с фанатом-линуксоидом. Самый простой пример. А еще хуже если фанат-линуксоид назначается на должность начальника IT. Вообще фанаты зло, знают как правило по верхушкам, а строят из себя не пойми кого и хотят революций:)

Вот это точно. Фанат-линузятник - самое страшное, что можно себе представить. :-) Я например куда бы ни пришел - везде первым делом сношу линуксы.

Posted
Фанат-линузятник - самое страшное, что можно себе представить. :-)
Ну почему же. jab гораздо страшнее, ибо фанат антилинузятник.

 

:-) Чем же страшно ? Спасаем людей от черно-белой заразы. По мере своих скромных возможностей. :-)

Posted (edited)
Фанат-линузятник - самое страшное, что можно себе представить. :-)
Ну почему же. jab гораздо страшнее, ибо фанат антилинузятник.

 

Дело-то не в выборе ОС, для разных целей оптимальные ОС - разные:)

Дело в том, что фанатизм не дает человеку мыслить широко, и в результате имеем бухгалтеров работающих под wine'ом в 1С и стоящее колом предприятие, а отсюда - споры, ругань, ухудшение взаимоотношений между сотрудниками, и, как следствие, снижение эффективности работы предприятия до нуля. ;)

 

Вопрос кадров в IT сфере решается достаточно несложно, достаточно начальнику этого пресловутого отдела поддерживать отношения с "IT-тусовкой" своего города, посещать разнообразные мероприятия, сисадминники и прочие линукс-фесты;) ведь ценных кадров не так много и их можно пересчитать по пальцам, а вращаясь в соответствующей сфере - он всегда сможет найти ценного и нужного специалиста для своей любимой фирмы :)

Edited by Sеrj
Posted
Дело в том, что фанатизм не дает человеку мыслить широко, и в результате имеем бухгалтеров

Люди вообще не способны широко мыслить. Они способны только иметь бухгалтеров. Чтобы мыслить широко - надо выйти за рамки галактики, посетить сотни или даже тысячи планет,

иначе откуда возьмется широта мысли ?

 

Posted

Тем более, что опередленные сорта флоры растут только на отдаленных планетах, а имеющиеся ресурсы не позволяют расширить сознание больше, чем на солнечную. =)))

 

 

остаточно начальнику этого пресловутого отдела поддерживать отношения с "IT-тусовкой" своего города, посещать разнообразные мероприятия, сисадминники и прочие линукс-фесты;)
Т.е. для эффективного исполнения обязанностей нач. ит нужно периодически бухать с тусовкой?
Posted (edited)
Т.е. для эффективного исполнения обязанностей нач. ит нужно периодически бухать с тусовкой?
Смотря что из себя представляет начальник IT ;) Если это человек, который тупо ставит отработанные часы в ведомости, то ему ничего не надо :) А если это человек, который развивает инфраструктуру, хочет эффективно управлять командой айтишников - то да, и это в том числе, как одно из многого. :) Нерубящий начальник ИТ не сможет котролировать даже эникейщика, и тот сольет всю инфу к чортовой матери, а железо утащит домой ;)

 

Естественно, что все высказанное - это мое ИМХО, и я не претендую на истину в последней инстанции:)

Edited by Sеrj
Posted (edited)
А моего начальника возьмете побухать ? а то он даже эникейщиков контролировать не может.<br />Я бы и сам пошел побухать для эффективного исполнения обязанностей, но я не пью и нельзя мне ....
Дело-то не в выпивке;) Участие в мероприятиях - это не обязательно ужор до зеленых соплей :) Пример - тот же кросс, да и любое другое подобное мероприятие, разница лишь в том, что кросс - это тусовка для владельцев или руководителей телекомов, а сисадминники и линуксфесты - это для админов и более приземленных начальников IT-отделов, хотя и там и там существуют исключения.

 

 

Edited by Sеrj
Posted

Каких только оригиналов в сети не встретишь))

 

В свободное от работы время надо девушку в театр водить, а не с небритыми айтишниками до зеленых/розовых соплей бухать =))

Posted

Каких только оригиналов в сети не встретишь))В свободное от работы время надо девушку в театр водить, а не с небритыми айтишниками до зеленых/розовых соплей бухать =))

А что мешает ? ;)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.