Сисадмин из провинции

Про просьбам, аж целых пяти человек. One man 40 pc and 1 server.



Я уже рассказывал историю с работы, как восстанавливал функционирование интернета будучи на сессии. На этот раз, юмора будет поменьше, обещаю. В тексте будут присутствовать термины из жизни сисадминов, но немного, если что, спрашивайте. Я не буду рассказывать где работал из соображений безопасности, и чтобы не подставлять сотрудников. Те, кто меня узнал (ну мало-ли), тоже не надо рассказывать где это происходило.


После достаточно большого срока без нормальной работы, я узнал от своего товарища, что в фирме, в которой он трудится юристом, аж полгода не получается найти сисадмина-эникея. Фирма государственная, оказывающая услуги населению, ну и соответственно, зарплата там не космос. Он договорился и вот, уже через три дня я там, на собеседовании у директрисы.


Директрису не интересовало ничего из моей квалификации, она только мельком глянула мой диплом, увидела, что я таки не водопроводчик, а айтишник, спросила у меня, справлюсь ли я с 40 компьютерами и меня сразу приняли, на официальный испытательный срок, без подстав.


Сотрудники приняли меня как божество, снизошедшее с Олимпа. Ещё-бы, полгода у них не было айтишника. Компьютеры, самый свежий из которых, датировался маем 2006 года, передохли как мухи. Работала строго половина, в том числе подох и сервер. А вместе с сервером накрылась база, перестали печатать принтеры, компьютеры перестали заходить в Active Directory. И прочее, прочее.


Вызванный разово, «тыжпрограммист» с какой-то конторы, за пару дней наладил локальные учётки, завёл базу на одном из ПК, попросил с руководства крупную сумму и был кинут директором на деньги. Причём это я узнал позже, когда, разбираясь в получившемся колхозе нашёл его номер от своего друга. Крокодиловым слезам в трубку я не поверил и всё поделил на десять, зная, как работают подобные ребята.


Первое что я сделал, начал воскрешать ПК и параллельно, занялся сервером. Сервер был обычный, пожилой, обитающий в сервере Tower, с одним диском и достаточно мощным процессором серии Xeon. Жёсткий диск посыпался, а кулеры забились пылью. Тыжпрограммист с горы, вообще отказался трогать этого монстра, ну, а мне что? Я тут на ставке, меня не спрашивали. Открыв гугол я закатал рукава.


Моя первая реакция на фронт работ:

Сисадмин из провинции Системное администрирование, Эникейщик, Тыжпрограммист, Работа, Кошмар, Трэш, Текст, Картинки, Длиннопост

На сервере стоял Debian и крутилась куча софта: AD, Задница одина, командный центр антивируса, крутился даже косой оффсайт и была подключена линия интернета. Как я понял позже, это была главная линия интернета, шириной в 1 мегабит, а офис три месяца сидел на резервной, которая хостилась с небольшого ADSL подключённого напрямую к Cisco, со скоростью 128 килобит. К циске шла линия министерства, для доступа к специфическим сервисам требуемым сотрудникам и она-же раздавала телефон.


Полторы рабочих недели страшного напряжения и гугления, разбавляемого упрёками директрисы, сервер ожил. Я был горд за себя! Настроил и удалённый доступ, и центр печати и автоматические бэкапы на один из компов сотрудников. В принципе, в этом может разобраться любой, даже павиан, было бы время, желание, гугл и отсутсвие злого сопения в ухо, или наоборот, присутствие. Это уж кого как мотивировать надо.


После этого я пошёл по компам. Проблемы у всех были похожие, забившийся кулер, полетевшая винда. Были проблемы с мониторами, целых семь штук мониторов «невключаек» я собрал в своём кабинете на осмотр.


По мере восстановления ПК, сотрудники перемещались к своим рабочим местам и не раздирая один комп на троих, каково же было моё удивление, когда я узнал, что никто не помнит своих логинов и паролей! Они даже сайт назвать не могли! Описание было стандартным


- «Ну я вот нажимала на этот красно-жёлто-зелёный с голубеньким в центре и там сверху было оно!»

- Кто оно?

- Ну это, министерство…


С мытарствами, звонками по министерствам и разборками я выбивал им логины и пароли, и собирал в папочку, папочку под ключ в сейф директора. Почему сразу к директору? Потому что они задолбали меня, бегать и спрашивать какой у них пароль, лишний раз бегать за этим к директору они побаивались, пришлось записать и выучить. А пароли, я садюга такой, не 12345 поставил и не qwerty.


Ещё одна проблема, на федеральные сайты, компьютеры то заходили. Но чтобы нормально с ними работать, они должны были иметь специфический софт для работы с физическими ключами электронной подписи. Но этот софт не работал с браузерами, кроме эксплоера. А сайты не хотели работать со старым эксплоером. А Хр не поддерживал новый эксплоер... Выкручивался костылями, батниками, настройками (постоянно слетающими), групповыми политиками, но на честном слове и одном крыле оно работало.


Лето пролетело быстро и весело. В сентябре я таки сдал экзамены и поступил на заочку в Омский Политех. Денег, накопленных на работе, хватило, сессия, учёба, читал учебники и делал задания я вечерами после работы, было не просто, но терпимо.


Тем временем, настала очередь невключаек. Притащив из дома паяльник, отвёртки и припой, я диагностировал у всех мониторов одну беду – кондёры. Купив на свои деньги жменю электролитов и керамики, я дня за два починил все семь моников, шунтировав электролиты керамикой. Три из них, вернул владельцам и наладил им компы. Оставшиеся четыре взял в резерв, а потом подумав, сделал себе рабочее место из двух мониторов, один подцепил к серверу и четвёртый честно сдал на склад в резерв.


Сотрудники меня полюбили, больше всех радовалась госпожа Слон, она трубила от радости, ведь в её бухгалтерии из трёх, остался работать лишь один, жутко тупящий комп. А тут снова три, и не тормозят! – Как же мало надо людям для радости, отбери, а потом верни. В бухгалтерии меня всегда ждали чай и печеньки.


Теперь настало время разбираться с остальными «соплями».


Во-первых, сетевые пакеты из отдалённого кабинета пропадали, это я поставил на низкий приоритет и вернулся к этому позже.


Во-вторых, паре компов надо было поставить сетевуху, сетевухи были, но в циске, была настроена выдача айпи по мак адресу. Компы с левым маком ею игнорились. Я трижды прочесал своё рабочее место и не нашёл ни единого следа пароля от циски, ADSL, или инструкций как тут что проведено. На циске висела телефония и связь с министерствами, как я уже сказал, сбрасывать её я бы не стал, просто потому-что не в жизнь бы не вернул все эти тысячи настроек в норму. Было решено брутить по словарю, к счастью для меня, особо безопасностью не парились, и при подключении с разрешённого мак-адреса не ограничивалось количество попыток подключения, пару дней и прога подобрала правильную комбинацию.


Снимаю шляпу перед людьми, которые в этом разбираются. Это трындец с каким трудом я откопал где именно есть вайт-лист мак адресов и где им присваиваются IP. Настройка сети была достаточно мудрёной. Часть ПК имели доступ к сети министерства, часть имела доступ к интернету, часть лишь к внутренней сети. Целый день увлекательных путешествий по потрохам циски и я, записав логин-пароль, сдал их в папочку директору.


А ещё сотрудники работали с федеральной базой данных, построенной на SQL. По идее, устранение косяков в ней, должно было быть единственной моей обязанностью. Но по факту, сотрудники не косячили и я туда почти не заходил.


И тут начались проблемы:


Внезапно ко мне вламывается охранник.


- У нас видеонаблюдение сломалось! ТЫЖПРОГРАММИСТ!

- А, ну да, конечно…


Потыкав палочкой комп, который показывал изображение с камер, я убедился, что с ним всё в порядке. Сказал, что тут нужен эксперт по системе и видимо я это не починю.


Уже через час на меня была докладная что я отказался исполнять свои обязанности. Махание трудовым договором и отмазы что это не входит в мои обязанности, результатов не принесли. У меня забрали премию, вызвали монтёра видеонаблюдения, тот что-то поменял и всё заработало.


Прошло время, я разгрёб завал, выдохнул и принялся за несрочные дела. Разобрался с отвалом подключения дальнего кабинета. Для такого дела я целый день скакал на стремянке по коридору отслеживая путь сетевого кабеля. Оказалось, там стоял Хаб! Настоящий, мать его, древний как какахи мамонта Хаб! На 10 мегабит! Фирмы мать его Netgear! Зачем? Почему? Спаял кабель паяльником, намотал волшебной изоленты и вуаля, работает!


Первый звонок:


Закончился завал, стал я разгребать бумаги и документы, да и вообще, я славно поработал, уж месяц сокойной, не спешной работы не выходя из кабинета, прерываемой редким «У нас принтер не печатает», я считаю, заслужил. Тут, ко мне заходит мой друг и говорит. Мол, тут пошли слухи что ты зря зарплату получаешь.


- 0_о.

- Ну, мол, обленился говорят. – А сам смеётся, понимает, что это бред.

- А кто распускает?

- Директриса, а охранник её поддерживает. Мы конечно за тебя горой, а вот эти двое что-то мутят.


Я поморщился бредовости ситуации.


- Охранник и деректриса, бл*?

- Так охранник же свёкр нашей директрисе.


И с этого момента покатилась моя работа под откос.


Второй звонок:


У сервера был убитый хард, он сыпался. Не смотря на бэкапы раз в день, мы могли потерять данные, я без всякой задней мысли уведомил директора что его надо менять и быстро, иначе пушной зверёк, а за пушного зверька я не отвечаю. В итоге – вызов к директору и долгие крики что её не ипёт как, но оно должно работать, закупать мы ничего не будем. Сакральное слово "из зарплаты вычту".


А дальше, проблемы пошли одна за одной, от такого навала я был в шоке и только сейчас пытаюсь восстановить хронологию происшествий.


Набат третий на***:


От меня потребовали починить телевизор из столовой.  

- 0_о.

А на меня докладную «уклонился от исполнения обязанностей», я:

- о_0, на меня ор что у нас и так мало сотрудников, мы должны брать дополнительную работу.


Тихо ушёл мой друг юрист, на вопросы почему, отшучивался.


Мне предложили выполнять работу юриста по участию в тендерах, закупках и прочем. «Ну ты же всё-равно сидишь за компьютером, какая разница что делать, разберёшься», я отказался, снова ор от директрисы.


От меня потребовали починить розетку.


– Так есть же электрик!

- Вызов электрика стоит денег, я не буду ради розетки вызывать электрика!

– 0_о


А далее, в два дня:


- У нас в конце декабря комиссия по информационной безопасности. Надеюсь ты подготовил все бумаги?

- Я думал, что этим юрист занимается. Мне никто, никогда и ничего не говорил про информационную безопасность.


Я соврал, я по неопытности вообще не знал что такая штука существует и мы под неё попадаем. Через час мне приносят увесистую папку, от объёма которой у меня дыбом встают волосы. Оказывается документ действительно хранился в шкафчике юриста и мне его не показывали. Но традиционно, им должен заниматься сисадмин!


- Вот документы прошлого года. Чтобы через неделю были готовы новые! Если мы из-за тебя получим штраф, высчитаю его из твоей зарплаты!

- О_О


На следующий день с меня требуют подписать материальную ответственность за все сорок компьютеров. По закупочной цене этих кусков говна, то есть, по 16-20 тысяч за машину. Следом предлагают альтернативу, я не подписываю ответственность и меня переводят на пол ставки.


А теперь, внимание: Мой оклад:


7000 рублей России


И делим это всё напополам.


Моя реакция:

- Да е**** оно всё конём!


Как думаете, сколько прошло времени между моим написанием заявления на увольнение и прежде чем прибежал человек, который должен занять моё место? Сорок минут! Набежал поздоровался, сказал, что на моё место и ушёл к директрисе. Но успел назвать свою фамилию, она совпадала с фамилией охранника написанной на его бейджике.


Это сейчас я трезво разобрался как на самом деле было. Тогда я был страшно подавлен потерей работы и нагружен учёбой перед сессией. Сейчас я снова без работы, работодатели которые не отмалчиваются, дают отказы типа:

Сисадмин из провинции Системное администрирование, Эникейщик, Тыжпрограммист, Работа, Кошмар, Трэш, Текст, Картинки, Длиннопост

Ну, что-ж, желаю вам удачи на вашей работе, и адекватных коллег.


GamerX

Вы смотрите срез комментариев. Показать все
34
DELETED
Автор поста оценил этот комментарий

Тыжпрограммист, ты чО нимог розетку починить?

На самом деле правильно сделал что свалил, только зря моники за свой счет чинил...в такие гнилые конторы не стоит вкладываться

Хотя как опыт...

раскрыть ветку (55)
17
Автор поста оценил этот комментарий

мало того, крайне необходимо было оставить замедленную бомбу, которая угробит настройки сервера спустя пару месяцев.

раскрыть ветку (51)
38
Автор поста оценил этот комментарий
Судя по описанию, приняли такую бомбу на работу - так что когда рванёт вопрос времени.
4
Автор поста оценил этот комментарий
Бомбу оставил предыдущий чтобы был спрос на сисадминов.
раскрыть ветку (36)
13
Автор поста оценил этот комментарий

Там и без бомбы есть чему взрываться. Диск сыпется и если парень не шарит в востановлении долго оно не прожило бы. О! А ещё криптопро 3.6, начиная с января должен был перестать быть валидным. А 3.6 это последняя версия поддерживаемая Хр. А у них там кроме Хр-шных то компов больше и нет.


Прямо интересно как они выкрутились.

раскрыть ветку (35)
2
Автор поста оценил этот комментарий

Эм... есть КриптоПро 3.6.1. Сертификат у него действующий и лицензии от 3.6 подходят и на Win XP работает.

раскрыть ветку (3)
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
1
Автор поста оценил этот комментарий

Эм... В казначействе мне сказали что он не совместим с Хр, когда я к ним с диском приехал.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Нагло пиздят
1
DELETED
Автор поста оценил этот комментарий
Удивительно но крипто про версии 3.6 еще валидная и мы в суфд и эл. бюджете работаем без проблем)
раскрыть ветку (12)
3
Автор поста оценил этот комментарий

у нас изначально (2 года назад) выдавали 3,6,777 для Суфд

до сих пор работает

а сейчас бесплатно меняют на 4


а смарт бюджет к этому вообще не прихотлив, он и на випнет норм работает

раскрыть ветку (7)
4
DELETED
Автор поста оценил этот комментарий

випнет


Весьма специфичная прога (страшно бесит)

раскрыть ветку (6)
1
Автор поста оценил этот комментарий

Мягко говоря бесит... У клиентов коннект до баз mssql перебивает падла. Пока не снесешь - не сможешь цепануться.

DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий
Под семерку есть, но проблема в том что после кой-каких обновлений семерки випнет начинает глючить

http://manaeff.ru/forum/viewtopic.php?f=15&t=1215

И рецепт в топике не всегда помогает

Крайне кривая прога

Автор поста оценил этот комментарий

я от нее избавился давно

у нас крипто про халявные от казначейства

(да и вообще под 1 лиц ключем можно хоть 10 копий активировать)

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Можно, только это нарушение лицензии и договора с казначейством. В казначействе отделу безопасности случайно не проболтайтесь. Хотя, о чем это я?... Куда к Вам выезжать? Адресок напомните. Сейчас еще двоих сотрудников прихватим для комиссии и проверим. Эксплуатацию, хранение, учет, ведение формуляров и журналов учета. =))

раскрыть ветку (1)
Автор поста оценил этот комментарий

проверка роскомнадзора не давно была - у нас все ок

1
Автор поста оценил этот комментарий

В октябре же ещё бумаги до айтишников доставили что надо переходить на 3.6.1 и топать в федеральное казначейство за новой весрией. Или опять переиграли? Хм, ну оно и понятно, поменять 40 пк, отживших свой срок на поддерживающие 10-ку, это вам не это. Когда директора даже на новый хард в сервер жлобят.

раскрыть ветку (3)
Автор поста оценил этот комментарий

На официальном сайте сказано, что xp не поддерживается, но у нас 4.0 спокойно работает.

Автор поста оценил этот комментарий
В Казначействе сейчас 3.6.1 выдают, но она до 2018 года
DELETED
Автор поста оценил этот комментарий

Хороший вопрос, не знаю, пока работает...все равно на днях собирались переустанавливать)

Автор поста оценил этот комментарий
КартинкаДжокер.jpg
Автор поста оценил этот комментарий
Поставили 7?
раскрыть ветку (16)
2
Автор поста оценил этот комментарий

Чтобы его поставить, надо его купить и у компов там 256 мегабайт оперативы. Не взлетит.

раскрыть ветку (15)
Автор поста оценил этот комментарий
Докупить озу
раскрыть ветку (14)
3
Автор поста оценил этот комментарий

DDR2. И процы там одно-двух ядерные. Вы смеётесь?

раскрыть ветку (13)
2
Автор поста оценил этот комментарий

ну у моих бухов стоят процы  Dual-Core E2200. и 1 гиг памяти

пока IE 8 на закупках ру не зарубили - они нормально работали

докинул им до 2 гигов памяти и поставил Win 7, убрал аэеро и все норм работает 

раскрыть ветку (11)
3
Автор поста оценил этот комментарий

У тебя была 7-ка на организацию или купили? У нас то только Хр. И блин, мне 400 рублей на кондёры зажопили. А тут на покупку оперативы.

раскрыть ветку (10)
2
Автор поста оценил этот комментарий
Ну вот ты и выучил истину - свои в рабочие задачи не вкладывай, если не уверен, что вернут.
1
Автор поста оценил этот комментарий

Вот и цена на кондёры всплыла. Я думал там дело в копейках. 400 рублей я бы уже плюнул наверное вкладываться при зарплате в 7к. Разве что из спортивного интереса починить.

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

у меня парк машин большой - матери горят (на 478 и 775 матери уже не купишь) и с них запчасти остаются

win 7 Pro - покупали 50 лицензий корп по программе модернизации еще в 2014

что то дорогие кондеры

раскрыть ветку (3)
2
Автор поста оценил этот комментарий
Запустится
DDR2 продается
4
Автор поста оценил этот комментарий
Это уголовка есличо.
раскрыть ветку (12)
Автор поста оценил этот комментарий

что именно уголовка?

раскрыть ветку (11)
4
Автор поста оценил этот комментарий
Логические бомбы.

"Логические бомбы" - это умышленное изменение кода программы, частично или полностью выводящее из строя программу либо систему ЭВМ при определенных заранее условиях, например наступления определенного времени.

Статья -

Статья 273. Создание, использование и распространение вредоносных компьютерных программ

1. Создание, распространение или использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации

И эта тоже годится -

Статья 274. Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей

1. Нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации либо информационно-телекоммуникационных сетей и оконечного оборудования, а также правил доступа к информационно-телекоммуникационным сетям, повлекшее уничтожение, блокирование, модификацию либо копирование компьютерной информации, причинившее крупный ущерб


раскрыть ветку (8)
Автор поста оценил этот комментарий

ну так и не надо так делать, есть тысяча других вариантов

раскрыть ветку (7)
Автор поста оценил этот комментарий
Например?
раскрыть ветку (6)
2
Автор поста оценил этот комментарий

ну как вариант - устаревший сертификат или любая смена паролей по календарю. Это в принципе будет процедурой безопасности, но эффект буедт иметь тот же.


можно ещё настроить архивирование информации на удалённый носитель, как того требует меры безопасности. Способов масса, вопрос в информировании, тут даже скрывать ничего не надо будет, просто всем будет насрать, пока что-то не сломается.

раскрыть ветку (5)
1
Автор поста оценил этот комментарий
А когда сломается - все необходимые данные взыскиваются через суд, ибо их передача прописана в должностных обязанностях. Взыскиваются, разумеется, вместе с причиненным ущербом, вызванным простаиванием или потерей данных.
раскрыть ветку (4)
1
Автор поста оценил этот комментарий

какие данные-то?

что бы тут что-то обсуждать - надо конкретные действия рассматривать. Как вы будете привлекать старого системного администратора? За что? Без конкретики это всё слова и тыканье пальцем в небо. Вот есть сервак, он требует сменить пароли раз в месяц или раз в два месяца, вот это профакаплено и все юзеры лишились прав. Кто виноват? Старый админ? Почему? Потому что не произвёл процедуру? Это не в его компетенции, потому что не провёл инструктаж? Если это конкретный вопрос - то тут уже другое дело, нито не мешает составить отчет и положить его на стол, просто в отчете не обязательно может быть только полезная и нужная инфа. Можно ведь разное кол-во воды туда залить...

раскрыть ветку (3)
Автор поста оценил этот комментарий

Ну а кривая документация и всяческие костыли - и так то, с чем сисадминам приходится сталкиваться каждый раз на новом месте ¯\_(ツ)_/¯

Суть в том, что это все решается, а поднасрать так, чтобы исправить это было невозможно, не получится без нарушения закона.

раскрыть ветку (2)
4
Автор поста оценил этот комментарий

вредительство, все правильно чел написал

раскрыть ветку (1)
Автор поста оценил этот комментарий

что? УК РФ, пжлст, статью.

Автор поста оценил этот комментарий

>только зря моники за свой счет чинил

Кондёры наверное стоили копейки. Потренировался зато. Я тоже иногда на работе так блоки питания и материнки чиню - стоимость конденсаторов буквально несколько рублей. Ради 10-20 рублей в бухгалтерию не пойду.

раскрыть ветку (2)
Автор поста оценил этот комментарий

в 400р обошлись кондеры

DELETED
Автор поста оценил этот комментарий
Ну, тоже верно))
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку