Как контролировать сисадмина?

123 4
BuxarNET
На сайте с 03.05.2008
Offline
117
3187

Держу несколько серверов, периодически приходится нанимать фриланс сисадминов или на разовую работу или на постоянное обслуживание.

Раз был случай, что ДЦ меня обвинил в рассылке спама с только что установленного сервера, хотя доступ имели только я и сисадмин.

Что бы избежать в будущем такого, как можно контролировать что делает на сервере сисадмин.

Я думаю в принципе достаточно время от времени проверять какие пакеты, утили, файлы ставит сисадмин и потом уже гуглить для чего они собственно нужны.

Может есть какая для этого утиля или запрос в консоль дать, что бы к примеру список сделаных изменений рутом за Ннноге количество дней выдавало?

Обменник http://BuxarExchange.ru (http://BuxarExchange.ru) Хостинг http://Buxar-Host.ru (http://Buxar-Host.ru) Домены от 0.01$, Хостинг от 0.25$, VDS и VPN от 3$ Сервера от 65 Eur Линукс Мир http://LinuxMir.ru/ (http://LinuxMir.ru/) Переход с Windows на Linux
M
На сайте с 24.10.2011
Offline
173
#1

вариант - ставить тимвьювер или подобное и давать доступ только через него

[umka]
На сайте с 25.05.2008
Offline
456
#2

Админа нужно не контролировать, а доверять ему :)

А чтобы ему можно было доверять, необходимо платить ему достойную зарплату и уважать его :)

Даже если вы будете стоять у него за спиной, матёрый админ сможет залить на ваш сервер любой софт и сделать любые изменения таким образом, что вы ничего не заметите / не поймёте.

Поэтому, долгие и прочные взаимоотношения с постоянным партнёром админом — залог успеха.

Лог в помощь!
M
На сайте с 24.10.2011
Offline
173
#3

[umka], постоянный админ это, конечно, хорошо, но тут-то речь идет о разовом заказе

VO
На сайте с 27.07.2008
Offline
149
#4

BuxarNET, работайте только с одной организацией, которая состоит более чем из 1 человека)

Благо, предложений сейчас достаточно.

Контролировать сисадмина можно только другим сисадмином, и опыт у 2-го должен быть на уровень больше чем у 1-го.

_
На сайте с 24.03.2008
Offline
381
#5
'[umka:
;9789058']Админа нужно не контролировать, а доверять ему :)
А чтобы ему можно было доверять, необходимо платить ему достойную зарплату и уважать его :)

Оплата даже х100 по рынку не гарантирует ничего.

'[umka:
;9789058']
Даже если вы будете стоять у него за спиной, матёрый админ сможет залить на ваш сервер любой софт и сделать любые изменения таким образом, что вы ничего не заметите / не поймёте.

Да он просто бог... скажите, а если ему в штаны гранату сунуть, он её тоже обезвредит ?

Ну он же, наверное "в конте умеет разминировать" ?

Понимаете... когда люди понимают, что претензии будут не к киперу, а к ним лично,

причем "если чё не так пойдет", то "прямо сейчас в табло", то людей со стальными яйцами

оказывается очень небольшое количество.

Если проект довольно серьезный, приводить лично, пробивать через СБ, заранее "запугивать" :).

'[umka:
;9789058']
Поэтому, долгие и прочные взаимоотношения с постоянным партнёром админом — залог успеха.

Скажите, а с кондиционерщиками, сборщиками мебели, курьерами и пр мне тоже корешится ?

Каждый год ТЫСЯЧИ людей оказывают мне сервис-услуги. Целовать всех в жопу - не нацелуешься.

90% из них я вижу 1(один) раз в жизни.

BuxarNET
На сайте с 03.05.2008
Offline
117
#6

С _SP_ во всем согласен, отношения отношениями, но нет гарантий ни в чем и нет смысла со всеми корешиться. Друзья иногда подводят, а тут говорить о чужом человеке.

А брать в партнеры сисадмина только для того что бы он был честным - то же не выход.


BuxarNET, работайте только с одной организацией, которая состоит более чем из 1 человека)
Благо, предложений сейчас достаточно.
Контролировать сисадмина можно только другим сисадмином, и опыт у 2-го должен быть на уровень больше чем у 1-го.

Работать с одной организацией тоже не выход из положения:

1. Пока выберешь её уже тебе так могут накосячить если не будет сразу контроля, что потом расхлёбываться долго придется (в примере моем из первого поста, я пролетел на 1000 евро, сервер просто забрал ДЦ и не восстановил)

2. Да и постоянства в постоянных партнерах нет. Сотрудничал я с одной формой по линии php программинга, работали может месяца 3 и все ок было, отъехал в командировку, приехал принять результат работы, а оказывается что они человека уволили кто мой проект вел, другого на его место не поставили и предложили самому поискать программиста - вот вам и постоянство и компания больше чем с 1ним человеком

VO
На сайте с 27.07.2008
Offline
149
#7

BuxarNET, программирование и системное администрирование - это разные вещи.

Если ваш старый программист не вел документацию о своей работе, следующему будет достаточно трудно, если проект крупный.

С администрированием в этом плане проще, есть стандартная процедура принятия сервера на обслуживание с выполнением необходимых действий. Все требуемые вам индивидуальные настройки фиксируются в спец. карте и любой другой сотрудник сможет без проблем продолжить обслуживание вашего сервера.

По поводу вашей истории со злым админом-спамером и 1000 евро убытков, могу сказать, что ДЦ у вас мягко говоря странный. Могли взломать один из ваших сайтов и если вы не оговаривали с админом установку лимитов на исходящую почту, он мог быть как бы и не причем совсем.

Работайте с нормальными организациями, за своими сотрудниками они следят сами, это в их же интересах. Да может быть дороже немного, но вы знаете точно, что не останетесь один со своими проблемами.

MS
На сайте с 01.08.2011
Offline
4
#8

ТС, вам бы помимо админа стоило закрыть множественные дырки на вашем сайте - http://Buxar-Host.ru

П.с. не удержался, решил немного потестить его-))

Himiko
На сайте с 28.08.2008
Offline
560
#9
michaek:
[umka], постоянный админ это, конечно, хорошо, но тут-то речь идет о разовом заказе

Работайте с проверенными людьми или лучше - организациями.

Никакой идиот или тем более организация - не станет рисковать репутацией, которую зарабатывают годами из-за одного сервера клиента или проекта.

Это просто глупо и я даже не вижу смысла на этом заострять внимание.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
BuxarNET
На сайте с 03.05.2008
Offline
117
#10
Если ваш старый программист не вел документацию о своей работе, следующему будет достаточно трудно, если проект крупный.
С администрированием в этом плане проще, есть стандартная процедура принятия сервера на обслуживание с выполнением необходимых действий. Все требуемые вам индивидуальные настройки фиксируются в спец. карте и любой другой сотрудник сможет без проблем продолжить обслуживание вашего сервера.

Речь идет не о быстрой смене админа или программиста, а о проверке что делается конкретным лицом.

Пускай это будет даже сотрудник самой надеждой фирмы, но знать что делают у тебя - это нормально.

А то что фиксируется на карте или в отчетах, не всегда может совпадать с реальным делом.

Меня интересует вопрос безопасности сервера, но даже если взять ситуацию другую, то в отчет могут написать больше работ чем сделали, что бы к примеру бабки срубить. По этому хоть и говориться "хочешь что бы работа была сделана хорошо, сделай её сам", я предпочитаю вводить контроль.

Тут описывалось что супер сисадмин сделает пакость и спрячет что её не заметишь, но это если он будет ожидать что её будут искать может и будет стараться прятать. А если он будет уверен что там админ только один и это он, врятли он будет изощряться.

А я хочу видеть, что происходит на сервере по следующим хотя бы причинам:

1. Как уже писал в примере, что бы нелегальные дела не делались

2. Да собственно и легальные, что бы сервер он не использовал для своих нужд

3. Контролировать объем работы, что бы оценивать объем зарплаты

Ну по третьему трудно думаю на сервере проследить, да не всегда нужно, можно просто "работу дал, работу принял" считать.

А первые 2 как я вижу решение я уже писал, наверняка есть поисковой запрос в линукс который выдаст за определенное время измененные файлы или установленные определенным пользователем, этого в принципе достаточно будет. Ведь что-то делать на сервере не нужно каждый день и таким способом отследить действия которые проводились несколько раз в месяц думаю реально.

Кто подскажет запросик? Или может какой уже скриптик использует для этого?

По поводу вашей истории со злым админом-спамером и 1000 евро убытков, могу сказать, что ДЦ у вас мягко говоря странный. Могли взломать один из ваших сайтов и если вы не оговаривали с админом установку лимитов на исходящую почту, он мог быть как бы и не причем совсем.

Так в том то и дело, что сервер новый, за день админ поставил только хен и вдруг сервер отключают от сети обяснив что валит спам, подключили (еле уговорил заплатив половину требуемой ими суммы за подключение ~ 150евро), опять админ залез, опять отрубили и потребовали еще больше - оплачивать отказался.

ДЦ вроде кидаловом не славился, немецкий - вывод, виноват админ, он какую то шдягу ставил.

Тем более что после прямого обвинения админ растаял в просторах инета. Следил бы за тем что он делает, был бы хоть сервер на руках.

Работайте с нормальными организациями, за своими сотрудниками они следят сами, это в их же интересах. Да может быть дороже немного, но вы знаете точно, что не останетесь один со своими проблемами.

Вот и я хочу следить, а не перекидывать дело на других

BuxarNET добавил 15.12.2011 в 11:50

MuSkAtuS:
ТС, вам бы помимо админа стоило закрыть множественные дырки на вашем сайте - http://Buxar-Host.ru
П.с. не удержался, решил немного потестить его-))

дырки в плане php? критичные?

З.Ы, Вот как только найду толкового программиста, будем переписывать все сервисы с нуля, тогда думаю все будет по другому. Ну это уже в 2012 будет только. Этот движок не обновлялся уже много лет

BuxarNET добавил 15.12.2011 в 11:55

Himiko:
Работайте с проверенными людьми или лучше - организациями.
Никакой идиот или тем более организация - не станет рисковать репутацией, которую зарабатывают годами из-за одного сервера клиента или проекта.
Это просто глупо и я даже не вижу смысла на этом заострять внимание.

вы суть вопроса не видите

я не спрашивал создавая тему "где найти надежного человека", вопрос в том "как контролировать" , пускай это будет даже супер надежная компания

Хочешь что бы бизнес хорошо шел, сам всегда следи за ним, а не перекладывай контроль на других.

Тоже и к работе относится, сам не проконтролируешь, сделают лишбы с рук вон, в жизни такое постоянно бывает не зависимо работник от какой фирмы работает, он все же остается человеком со своими загагулинами

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий