Pull to refresh

Сисадмин заблокировал доступ к городской сети Сан-Франциско

Reading time2 min
Views667
Еще раз к вопросу о том, как вредно замыкать все управление крупной системой на одного человека с исключительными полномочиями.
Кошмар, в котором жили муниципальные служащие Сан-Франциско последние десять дней, закончился. Власти города получили доступ к городской сети FiberWAN, в которой хранились сотни тысяч служебных документов. Сисадмин Терри Чайлдс, заблокировавший сеть 13 июля, передал пароль лично мэру.

Терри Чайлдс проработал в IT-отделе муниципалитета пять лет и не был на хорошем счету у руководства, хотя коллегам, которые считали его высококлассным специалистам по сетям, нравился. Чайлдсу сделали выговор за плохую работу, и даже хотели уволить. Узнав о планах своего начальства, 43-летний сисадмин взял под контроль FiberWAN, запретив туда доступ всем администраторам, кроме себя.

via lenta.ru

При этом, разумеется, есть и альтернативная версия происшедшего, в соответствии с которой Терри был самым лучшим, старательным и вежливым сисадмином. А злобный босс просто решил втихушку уволить его и с этой целью сделал ему несколько показательных и необоснованных выговоров.

Однако, как бы там ни было на самом деле, в новом обществе, все более и более зависящем от компьютеров и сетей, становится актуальной проблема, когда человек, получает власть над большой системой, контролируя ее малую часть. И громкие названия вроде «компьютерного терроризма» начинают обрастать вполне конкретными событиями.

Ну и напоследок хочется сказать. Граждане работодатели, не отдавайте исключительные полномочия в руки одного человека, каким бы прекрасным специалистом он не был. Даже если он лоялен и вполне доволен своей работой, помните о том, что завтра он может запросто попасть под молоковоз вместе со всеми своими знаниями и паролями. И не забывайте, пожалуйста, о корректном отношении к сотруднику, в том числе и в процессе его увольнения.
Total votes 12: ↑10 and ↓2+8
Comments6

Как мы поднимали IT-инфраструктуру [со дна]

Reading time7 min
Views46K
Всем здравствуйте!

Спустя ровно год после написания статьи «Опыт работы эникейщиком/системным администратором в бюджетной организации» и 2,5 лет после написании моим зам. директора подразделения статьи «Реанимация ИТ инфраструктуры» я хотел бы продолжить данный рассказ.



Помню, в одном из комментариев я встретил фразу:
Поэтому всё же посоветую обоим хабраюзерам из этой помойки собраться с духом и свалить — ничего вы в этом болоте не разгребёте и ещё через два года, а сидеть страдать фигней за 12 тысяч — это очень идиотский способ убить время.
Но, как ни странно, из того, что мы делали все-таки что-то получилось, и я хотел бы рассказать как далеко мы зашли:
  • создан домен Active Directory Domain Services с автоматическим управлением учетными записями и подразделениями (OU);
  • внедрен Office 365;
  • развернут Spacewalk (ПО для управления *nix операционными системами);
  • создан HA MySQL Server master-master (Active-Passive);
  • развернута хостинг-панель Ajenti;
  • настроен SSL доступ к веб-ресурсам компании;
  • мигрирован VMware vCenter с 4.0 на 5.1U3;
  • внедрен ESET NOD32 Business Edition ver. 5;
  • внедрена авторизации в сети на базе МСЭ Cisco ASA 5525-X NGFW c CDA;
  • разрешены проблемы с кондиционированием в серверной.
Всплываем!
Total votes 44: ↑32 and ↓12+20
Comments71