19

Ответ Rahlkan в «Не я это начала...»15

Всё нижеследующее написано не с целью кого-то оскорбить, задеть или унизить. Что-то утрировано, что-то упрощено.

Эти истории начинаются с банального отсутствия культуры работы\корпоративной культуры\ещё 100500 синонимов. Называйте как угодно, суть неизменна.


По моей статистике, подавляющее большинство руководителей и директоров - доморощенные специалисты, понятия не имеющие о том, как руководить можно, как нельзя, как нужно, а как - лучше не надо. Ни образования, ни базиса, всё по наитию и пока петух в ж не клюнет.


У большинства сотрудников трудовой договор максимально типовой. Ни ответственности за интеллектуальную собственность, ни инструктажей, ни-че-го. Большинство до сих пор определиться не может, работают в фирме у них на результат специалисты, или сплошные должности а-ля "хороший человек".


Сетуют здесь на то, что бух удалил\забрал\почистил базу 1с? Простите, а почему у какого-то буха, пусть даже и глав, администраторские права на 1с? Кто плохиш? системный администратор. Или директор, пожалевший денег на админа\обслуживание. Ну так пусть он и страдает. Негодяй, конечно, свершивший зло, - тоже редиска. Но кто не исключил такую возможность - виноват втройне.


Очень часто при аудитах видел сотни админов, дающих права администратора кому ни попадя. А то, что права администраторские не у администратора - его, почему-то, не смущает. По итогу у каждого пользователя свои косынка с мэйл.ру спутниками. Что сюр и только усложняет работу любому толковому системному администратору. Со всеми отсюда вытекающими. Иной раз - крайне затратными и далеко идущими вытекающими.


Удалили какую-то важную документацию? А почему, собственно, она хранилась у этого человека? Где shadow copy? автосохранение? инкрементные бэкапы особо нагруженных папок раз в час (даже час работы денег стоит)? Ах, нет таких, хоть по всем канонам положены? Ну так извините. И не надо никаких Wiki, как писал уважаемый @Rahlkan, вернее, это необязательный бонус.


Рассчитывать на порядочность рода людского? Ох, глупо, как глупо. Нам один преподаватель любил повторять бородатую шутку - "При создании абсолютно надёжных систем - не стоит недооценивать изобретательность клинических идиотов". Я не говорю, что все плохие. Лишь говорю, что всегда найдётся тот "молодец", который так подгадит, что мало не покажется. И одна из задач руководителя - минимизировать такие риски. А у меня просто профдеформация от ИБ, у меня все изначально и всегда под подозрением. Даже я сам.


И можно много ещё дискутировать на эту тему с различными вариациями на тему, кто и где кому нагадил. И про то, что специалистов в любой сфере, по моим наблюдениям, не более 5%. Это всё неважно.


А что важно и однозначно - в ИТ сфере такие проблемы не являются проблемой. А следствием некомпетентности руководителей и непосредственных исполнителей в специалистов ИТ сферы, сие допустивших. Человеческое влияние сторонних сотрудников на любую часть инфраструктуры должно быть минимизировано максимально. В противном случае - получаются вот такие приколы. И не только такие.

Всем добра

0
Автор поста оценил этот комментарий
Кто бы знал, стандартными средствами диагностики, проц ничем не нагружен и должен держать минимальную частоту, а бустится до 4,5 ГГц, памяти свободной тоже дохрена. Специалисты от ИТ заниматься этими вопросами не хотят, ведь безопасность в порядке) вот и ковыряется своими силами автоматчиков. Если можете порекомендовать в какую сторону копать, буду признателен.
раскрыть ветку (1)
Автор поста оценил этот комментарий
надеюсь, Вы там живы-здоровы
показать ответы
0
Автор поста оценил этот комментарий
Из последнего. Внезапно одному коллеге нужно записать видеоконференцию. Реально внезапно и реально нужно. Никогда не нужно было, а тут - здравствуйте, вот надо прямо через час. А одмен только выехал. Связь по пути - только 2Ж, и то с перерывами по несколько десятков километров. То есть, подключиться и накатить человеку всё, что требуется, в течение нескольких часов не представляется возможным.
Пакет необходимых программ есть, но прав на установку нет. Подключиться и выдать права - никакушки. Качать портабл из интернета - ну, такое себе. В переговорке есть комп с возможностью установки, но нет доступа к серверу, на котором пакет программ.
Что потом делали с записью, как её выковыривали и пересылали - не знаю, не мои проблемы. Но я конфу записал)
раскрыть ветку (1)
Автор поста оценил этот комментарий

О как. Да, эт я зажрался с этими нашими 4\5G, прошу простить и не гневиться, это расслабляет, когда даже в метро у тебя уверенный приём. И спасибо :)

показать ответы
2
Автор поста оценил этот комментарий
У нас в организации админ один на два офиса, между которыми почти 600 км. У него всё хорошо настроено, но по договору он обязан присутствовать в обоих офисах как минимум один день в неделю.

И естественно, что чаще всего он вотпрямщас и срочно нужен даже не когда он в другом офисе, а когда он в дороге. И потому на компе в переговорке у меня, "как у самого толкового" (цитата одмена) , есть права локального администратора - чтобы я мог любое говно на него поставить, для любого из коллег. Ну и да, тот комп, естественно, от основной корпоративной сетки отключён: всё необходимое на него передаëтся через почту, к корпоративному серверу девайс доступа не имеет. Такая вот хардверная "песочница".
раскрыть ветку (1)
Автор поста оценил этот комментарий

1. Я себе слабо представляю ситуацию, когда в отлаженной системе "любое говно" кровь из носу надо сделать прям сейчас. А если честно - не представляю вовсе.
2. У админа религия позволяет сделать отдельный сервисный VPN, через него удалённая установка пакета на указанный комп группы делается за минуту. Но возвращаясь к пункту 1 - чешу репу и не понимаю, тупой.
3. А вот решение сделать песочницу DMZ - прикольное. Но пункт 1 всё портит. Если бы пояснили - был бы весьма признателен, уж больно заинтриговали, а у меня фантазии не хватает

показать ответы
0
Автор поста оценил этот комментарий
Мы можем долго спорить по определениям, но факт не изменится, SQL не используется.
раскрыть ветку (1)
Автор поста оценил этот комментарий
я лишь привёл пример, почему моё высказывание не является неверным.

а что до изначальной темы, там, с вероятностью в 97%, проблема будет в исполняемом коде, и решать её тоже никто не будет. по опыту таких систем, где намешаны в кучу велосипеды, колëса и костыли, мëртвый код и сомнительные решения... кодерам, увы, будет плевать, пока оно работает и очень вряд ли, что это решится, пока вопрос остро не встанет.
показать ответы
0
Автор поста оценил этот комментарий
Вот вообще ни разу не язык программирования...также как и http
раскрыть ветку (1)
Автор поста оценил этот комментарий
просто оставлю это здесь, вдруг кому поможет подобных казусов избегать
Иллюстрация к комментарию
Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий
SQL язык структурированных запросов...с Вами все понятно....
раскрыть ветку (1)
Автор поста оценил этот комментарий
декларативный язык программирования, что со мной понятно? 😆
показать ответы
0
Автор поста оценил этот комментарий
Хм...в SCADA хоть и возможно использовать SQL , но в данном случае не используется. Только хардкор, FTP и промышленные протоколы типа modbus, OPC и т.п. скада в основе работает на VBA (скрипты) внутренний движок скорее всего пишется на Си (версия и вариация неизвестна, проприетарная технология) очень сильно мешают антивирусы...
раскрыть ветку (1)
Автор поста оценил этот комментарий
тогда нужна документация внутренняя. а антивирусы если мешают - срочно менять айти отдел.
sql - это язык программирования, сертифицированный ФСБ, его даже ГАЗПРОМ и РосАтом используют, не считая зазорным.

но я уже вангую, что дело в legacy коде
показать ответы
0
Автор поста оценил этот комментарий
Инструменты для анализа порекомендуете? Или только методом научного тыка?(бинарный отбор)
раскрыть ветку (1)
Автор поста оценил этот комментарий
сначала надо понять, где именно проблема идёт. иногда хватает и банальной трассировки запроса средствами SQL, чтобы увидеть, к примеру, на каком запросе происходит нетипично долгая задержка и опрос нелогично большого количества ячеек, при том, стандартного profiler за глаза хватает.
поэтому сперва, лично я, стараюсь исключить круг подозреваемых. так как проверять сразу netwprk processes, response и прочие параметры, вплоть до внутрипроцессорной коммуникации - больно уж много времени занимает, чем первичный отбор и более детальное изучение результатов отсева.

а по практике, причина может быть даже в криво написанном командлете новой ревизии после обновления ОС под DLL, которая имеет зависимости с другими процессами, а те, в свою очередь, влияют на отрисовку интерфейса конкретного ПО, при этом не оказывая влияния на всё остальное. legacy - оно такое.

простые и очевидные варианты я описал, если будет ответ по ним - могу помочь с более детальным анализом вплоть до составления ТЗ и передачи компетенций
показать ответы
0
Автор поста оценил этот комментарий
По ходу мимо) но спасибо) я теперь там подрядчиком и это все не моя забота, просто хотел помочь коллегам.
раскрыть ветку (1)
Автор поста оценил этот комментарий
ну, тогда успехов и добра 😀
показать ответы
0
Автор поста оценил этот комментарий
Кто бы знал, стандартными средствами диагностики, проц ничем не нагружен и должен держать минимальную частоту, а бустится до 4,5 ГГц, памяти свободной тоже дохрена. Специалисты от ИТ заниматься этими вопросами не хотят, ведь безопасность в порядке) вот и ковыряется своими силами автоматчиков. Если можете порекомендовать в какую сторону копать, буду признателен.
раскрыть ветку (1)
Автор поста оценил этот комментарий
нет вводных. где возникают подлагивания, при каких действиях, что системный монитор выдаёт, кто разработчик, актуальная ли версия, или как в Газпроме пару софтин десятилетней давности?
запускается локальный клиент, судя по нагрузке, какие были результаты на других ревизиях ОС через RDS?
0
Автор поста оценил этот комментарий
Хороший подход к построению системы, но упускает не маленький пласт узкоспециализированных решений... например, SCADA системы, почти все требуют права администратора для стабильной работы, по различным причинам. Я вот наблюдаю на одном объекте следующую ситуацию:
Скада разработанная почти 10 лет назад, требует для своей работы очень не много ресурсов (пары гигабайт оперативки и двух ядер 2,5-3,0 ГГц будет более чем достаточно) но все это тормозит на i5 10400 и 16гб оперативы. Все остальное уходит на безопасность. А это технологические машины. Они должны иметь максимально быстрый отклик. Но да зато там есть бэкапы, антивирусы, политики ограничений..т.д. щит должен быть адекватным, чтоб работать можно было.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Не хочу сказать, что Вы некомпетентны или я хорош, нет. Просто я эту задачу решил бы через ветку политик, когда исполняемое приложение при запуске от системы получает все необходимые разрешения, минуя конечного пользователя АРМ.

интересный кейс. i5 10400f - это пользовательская? и что значит, всё остальное уходит на безопасность? в чëм бутылочное горлышко?
показать ответы
2
Автор поста оценил этот комментарий

От когда я работал админом, и офицером по безопасности, мой директор и Учитель, всегда наставлял меня:  в критических данных, объектах, процессах, и прочее, всегда нужно максимально исключать влияние "человеческого фактора". Человек может устать, ошибиться, придти на работу с похмелья, думать не о работе а о любви, может затаить обиду или просто иметь желание навредить, в конце концов, его могут просто купить.. Поэтому, права root - только у руководителя и админа. Бэкап критических данных - по NTPD - демон времени. И физическое ограничение доступа к консоли сервера лицам не имеющим на это право. И ещё куча тонкостей, в основном, уже сетевых. Хотя, идеальный сервер данных не должен стоять в широковещательной сети. Только в локальной.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Проблема только в том, что стандартов этих знает 1-2 и обчёлся :) Бывает, конечно, и другая крайность, когда при приёме на работу задают настолько бесполезные в реальных условиях технические вопросы, что, как в том анекдоте - "мужики, я плакал". Но для этих умников отдельный котёл в аду.
+ многие работают не по специальности, а по "призванию".
Причин много, результат один :)

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества