12

Ответ на пост «Расскажите про своего самого ужасного коллегу»

"и не следил за логами..."

Вот и я спрошу, а должен ли человек (системный администратор) следить за логами?

То есть, насколько будет эффективно, когда это делает именно человек? Даже мотивированный, добросовестный... Ну что, вот прям сидит такой и смотрит портянки логов, со всех сервисов, по утрам? Да ладно))

Не должны ли за логами этими следить роботы, ПО какое-то? И что человеку собственно делать, обнаружив что-то не то... "НЕ то" - бывает совершенно разное, нарушения, поломки, подозрительное поведение и прочее.

Да конечно есть какие-то протоколы, планы действий, (и то большой вопрос, есть ли у многих),...

В общем, сейчас пишу систему (один, помочь некому); и что с этим делать, ума не приложу, как всё автоматизировать, ну хотя бы нарушения, подозрительное поведение, (попытки взлома), отказ системы?

Хотя сам настраивал (fail2ban), на другом проекте, в принципе работает, в телегу инциденты о попытках взлома приходят. Но это капля в море, далеко не всё. Народ поднакидайте, мыслей, может системы какие есть? Может есть книга/видео-курс или ресурс где этому обучиться можно? Простите за ,может, сумбурность изложения.

Показать полностью
116

Расскажите про своего самого ужасного коллегу

(Ответ пользователя Reddit)

У нас был системный администратор, который вместо выполнения своих обязанностей занимался бизнесом по недвижимости прямо на рабочем месте. Он постоянно кашлял, чихал и шмыгал носом, за что мы прозвали его «чесоточным». Кроме того, он часами разговаривал по телефону с друзьями и родственниками, заставляя остальных слушать его разговоры.

Его также называли «Чувак с Дня благодарения», потому что он использовал комнату отдыха с полноценной кухней для приготовления обедов, как на семейных праздниках. В другом крыле офиса даже висел список, куда сотрудники записывали, когда видели его и что он готовил в тот день.

Он не любил нас (и мы его тоже), а на его столе лежали книги вроде «Придурки на работе». Когда его наконец уволили, выяснилось, что он вообще не выполнял свои обязанности системного администратора: не делал бэкапы, не менял пароли и не следил за логами.

Оригинал

Отличная работа, все прочитано!