Звонит клиент с проблемой: как всегда, интернет не работает. Дело привычное — начинаю проверять. Для начала уточняю, какая у него ОС. В этот момент абонент подвисает и говорит:
— Какая система — не знаю, но дырка у меня круглая, это всех интересует…
Конечно же, я понял, что он имел в виду кнопку «Пуск». Конечно, помог ему. Но каких усилий мне стоило удержать себя в руках!
#10990: hunter2 передаёт привет
12:15 21.05.2013, IT happens
Один небольшой, но надёжный хостинг продаёт VPS. В марте купил у них под проект полдюжины серверов разного конфига на разных осях и обратил внимание, что пароли рута для никсов и администратора для винды на всех купленных серверах генерируются по одной очень простой схеме: одно и то же слово и две цифры после.
Задумался. Сгенерировал простенький брут-лист, прошёлся скриптом по диапазону айпишников провайдера — за несколько часов получил доступ к 243 VPS! С трудом удержавшись от порыва завести собственный карманный ботнет, написал провайдеру. Провайдер рассыпался в благодарностях и пообещал принять меры.
На днях купил у них ещё две VPS, получил письмо с учётками. Да, приняли меры. Слово поменяли на другое (одно и то же для всех серверов), число на конце теперь трёхзначное. И добавили строчку: дескать, не забудьте поменять пароль в целях безопасности.
Сгенерировал, просканировал, получил доступ ещё на 43 виртуалки. Уселся читать про удалённое администрирование.
#10991: Мир, труд, %#й
12:15 21.05.2013, IT happens
Всё-таки работа в субботу и отсутствие кофе в организме с утра пагубно влияют на мозги.
Вызывают сейчас к очередным «осьминогам» — не печатает принтер. Учитывая, что принтер этот периодически меняет местоположение (соответственно, меняются драйвера), это неудивительно. За суматохой о них забыл, так как печатают редко.
Прихожу, перенастраиваю на автомате — морда лица ещё помнит подушку и никак не хочет просыпаться. Из полусонного состояния выдёргивает вопрос:
— А где здесь (в открытом документе Excel) напечатать: «май, 2013 год»?
Осознав вопрос, слегка подвисаю, поскольку документ этот вижу впервые в жизни, и где там чего писать — одному Ктулху известно (а он, как водится, спит, и будить его чревато). Начинаю в меру проснувшегося мозга выяснять, почему сами пользователи документа этого не знают и в чём состоит проблема: клавиши не нажимаются, комп отключается при первой набранной букве?
— Что, так сложно три буквы набрать?
После возмущённой реплики минуты через три понимаю, что меня вызвали в том числе для того, чтобы набрать три буквы. Хотелось набрать другие три — те, что на заборах обычно пишут…
#10992: Законы Мёрфи для IT
12:45 21.05.2013, IT happens
Закон 1. Автоматизация бизнес-процессов не приводит к росту производительности — она приводит к большему количеству свободного времени у менеджеров/клерков исполнительного звена.
Следствие 1 закона. Большое количество свободного времени менеджеров оборачивается бóльшим количеством заявок на обслуживание и изобретательностью в перекладывании своей работы на других, в том числе сисадминов.
Дополнение к 1 закону. Любое время, потраченное на оптимизацию, в геометрической прогрессии увеличивает нагрузку на IT-отдел.
Вывод из 1 закона. Автоматизировать бизнес-процесс надо тогда и только тогда, когда это уже назрело и этого требует руководство. После внедрения обязательно потребовать премию.
Закон 2. Каждый менеджер/клерк стремиться сделать свою среду работы максимально удобной для себя в максимальный ущерб компании.
Дополнение к 2 закону. Уникальность бизнес-процессов компании — миф. Желание менеджера/клерка адаптировать интерфейс программ под свои нужды — это их нежелание осваивать работу со стандартной конфигурацией и программными средствами.
Следствие из 2 закона. Любое желание менеджера/клерка оптимизировать работу несёт вред.
Закон 3 (закон Парето для IT). 20% времени должно уделяться резервированию и документированию. Это лучше, чем 80% времени тратить на решение аварийных ситуаций.
Дополнение к 3 закону. 20% времени дают 80% результата по оптимизации и улучшению информационной системы. 80% времени и усилий пропадают зря.
Закон 4. IQ пользователя — величина отрицательная. Примите это как данность и делайте всё исходя из этой аксиомы — это сэкономит вам время и нервы.
Следствие из 4 закона. Пользователь всегда заблуждается. Любая информация, полученная от пользователя, должна быть проверена. Простейшая информация должна быть проверена вдвойне. Сложную информацию у пользователя лучше не узнавать вообще.
Закон 5. Глючит всё. Всё, что не может глючить, всё равно заглючит от сопряжённых с ним элементов. Если что-то не глючит — значит, оно скоро сгорит.
Дополнение к 5 закону. Ошибки, которые могут случиться, случаются. Те, которых быть не может в принципе, случаются несколько реже.
Закон 6. Все сроки, назначаемые IT-специалистами, срываются.
Дополнение к 6 закону. Если вы удвоили сроки — добавьте ещё 10–20% на дедлайн.