<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_10_thread_31244"  />
<title>rulinux.net - Форум - Talks - [работа] [linux] полный аудит юзверей</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Talks - [работа] [linux] полный аудит юзверей</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72175</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72175</guid>
<pubDate>Mon, 15 Nov 2010 15:20:28 +0300</pubDate>
<description><![CDATA[<p>Вообще думать про это забудь о том, что админ может ничего не делать :)</p><p>Лучше придумай как ты по горло занят улучшением системы и какой профит это приносит конторе чтобы было понятно как это невыгодно тратить твоё время на обсуждение каких-то там рутовых паролей, не говоря уже о поиске и исправлении ошибок, которые потенциально могут быть внесены упырём.  </p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72174</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72174</guid>
<pubDate>Mon, 15 Nov 2010 15:12:27 +0300</pubDate>
<description><![CDATA[<p><i>>>Не надо таких фраз говорить начальству</i><br> Да я и не собирался, это я говорю исключительно здесь :)</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72173</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72173</guid>
<pubDate>Mon, 15 Nov 2010 15:09:25 +0300</pubDate>
<description><![CDATA[<p><i>> все работает, а админ ничего не делает - радуйтесь.</i><br> Не надо таких фраз говорить начальству. Заменяй "админ ничего не делает" на что-нибудь типа "админу удаётся урвать несколько часов для анализа результатов мониторинга системы и оптимизации её функционирования".. Начальство на всякий случай должно пребывать в уверенности что ты много работаешь. </p><p><i>> Странно, но я, почему-то, ниразу его не спрашивал, нахера ему вообще рутовый пароль и права... Завтра спрошу, правда, интересно</i><br> Вот именно, сначала нужно понять что контрагенту надо, а потом совместно придумать и принять выгодное тебе решение его проблемы. А скандалить с привлечением начальства - ну разве что не удалось достичь консенсуса мирным путём..</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72172</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72172</guid>
<pubDate>Mon, 15 Nov 2010 15:00:00 +0300</pubDate>
<description><![CDATA[<p>Он не такой умный, как ты тут описал. И компания у нас гораздо меньше, чем ты думаешь. Ниразу не пришлось что-то делать ночью. А учитывая, что практически все наши абоненты - юрики, ночами никогда никого не бывает. Даже если какая проблема - все решается исключительно утром.</p><p>Странно, но я, почему-то, ниразу его не спрашивал, нахера ему вообще рутовый пароль и права... Завтра спрошу, правда, интересно.</p><p>А как контроллировать? Есть такая фраза "если у вас, в плане IT, все работает, а админ ничего не делает - радуйтесь. </p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72171</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72171</guid>
<pubDate>Mon, 15 Nov 2010 14:56:29 +0300</pubDate>
<description><![CDATA[<p>... и постепенно свести его с ума :)))</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72170</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72170</guid>
<pubDate>Mon, 15 Nov 2010 14:45:53 +0300</pubDate>
<description><![CDATA[<p>1)сменить имя суперпользователя и дать имя root обычному пользователю</p><p>2)man sandbox</p><p>3)можно поднять виртуальную машину с набором апачей, биндов и прочих серверной ерунды, которая стоит на реальном сервере, пусть играется</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72169</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72169</guid>
<pubDate>Mon, 15 Nov 2010 14:41:46 +0300</pubDate>
<description><![CDATA[<p><i>> У меня на такой случай сервак отдельный есть, которым все проверить можно. А вырубать для проверки апач, который обслуживает кучу сайтов клиентов (которые за его работу нам деньги платят) и наш корпоративный в частности (там вся инфа для абонентов и все тарифы для потенциальных и не очень клиентов) - это нормально? </i><br> Вообще нормально иметь не какой-то там сервак, а точную копию продакшена. Только тогда можно быть насколько-нибудь уверенным что в случае проблемы система поведёт себя так же как и в тестах на этой копии. Плюс ещё одну копию для бэкапа - если основная система выходит из строя, то вся работа просто переключается на дублирующую систему. Плюс копии для разработчиков и тестеров их поделок. Пока этого нет, тестировать можно только симуляцией несчастного случая как он и сделал. В любом случае за свой поступок он сам и ответит.</p><p><i>> Завтра будем разговаривать втроем. Вопрос рутового доступа я поставил сразу - либо только мне (или некому вообще), либо я за сервера ответственности не несу. Мне надоело уже время от времени на серваке чудом находить такие ошибки, которые я не могу допустить в принципе - например не так давно "чудом" в /etc/networks/interfaces в дебиане вместо "auto" стояло "uto", учитывая, что я больше года назад при установке задал все параметры интерфейсов и вообще даже не помнил про этот конфиг. И таких подобных куча.</i><br> А упырь он как техдиректор за тебя отвечает, как минимум тебе перед завтрашним разговором надо подумать как он сможет контролировать качество твоей работы,  а так же в случае чего принимать меры если что-то случилось, а ты недоступен. Вот потребуется ему ночью что-то срочно поменять, допустим. Что он должен делать - звонить генеральному, брать у него пароль, чего-то чинить, как-то так? А вдруг чего-то случится, он накосячит, всё наебнётся - ты уверен что на тебя не свалят всё равно? Ну например чтобы тебя среди ночи на работу дёрнуть исправлять проблему, или чтобы не подставлять этого ценного для бизнеса упыря. А он ценнее тебя - ведь он способен удовлетворять клиентов, а ты несёшь вторичные функции.</p><p> </p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72168</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72168</guid>
<pubDate>Mon, 15 Nov 2010 14:19:34 +0300</pubDate>
<description><![CDATA[<p><i>>>Ну я думаю, что увольнять за пару забытых биндов всё-таки жестковато, а вот выговор - самое то. </i><br> Не за биндов, а за такие ибанутые проверки. У меня на такой случай сервак отдельный есть, которым все проверить можно. А вырубать для проверки апач, который обслуживает кучу сайтов клиентов (которые за его работу нам деньги платят) и наш корпоративный в частности (там вся инфа для абонентов и все тарифы для потенциальных и не очень клиентов) - это нормально? Вот прикол, положил веб-сервер, чтобы проверить мою реакцию :)</p><p>Кстати. Дождался я таки гендиректора и переговорил с ним по поводу этого упыря. Завтра будем разговаривать втроем. Вопрос рутового доступа я поставил сразу - либо только мне (или некому вообще), либо я за сервера ответственности не несу. Мне надоело уже время от времени на серваке чудом находить такие ошибки, которые я не могу допустить в принципе - например не так давно "чудом" в /etc/networks/interfaces в дебиане вместо "auto" стояло "uto", учитывая, что я больше года назад при установке задал все параметры интерфейсов и вообще даже не помнил про этот конфиг. И таких подобных куча.</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72167</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72167</guid>
<pubDate>Mon, 15 Nov 2010 13:23:57 +0300</pubDate>
<description><![CDATA[<p>lush самый лучший шелл, самый удобный же. Но тем, кто привык к корявостям в нём будет тяжеловато.</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72166</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72166</guid>
<pubDate>Mon, 15 Nov 2010 13:19:44 +0300</pubDate>
<description><![CDATA[<p>кейлоггер же, их навалом, и периодичные, лучше по каждой клавише, снимки экрана. Ограничения ничего не дадут, хотя их можно сделать даже для рута через какой-нибудь selinux, только скандал будет.</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72165</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72165</guid>
<pubDate>Mon, 15 Nov 2010 12:33:11 +0300</pubDate>
<description><![CDATA[<p><i>> я банально забыл мониторить bind'ы на ns1 и ns2</i><br> <i>> Что делает этот пряник? Для проверки, как я там все настроил, он, не предупредив никого, тупо на одном серваке вырубает bind9, а на втором - apache2. bind9 - хер с ним, он на вторичном вырубил, а вот apache2 обслуживает несколько сайтов, в т.ч. и наш корпоративный!! Я заметил тут же и включил (из-за этого, собственно и пост начался). Down bind'а я не заметил (нагиос не мониторил) и он лежал около 6 часов, пока мне об этом не сказал сам начальник.</i><br> <i>> Я бы за такое уволил бы сразу</i><br> Ну я думаю, что увольнять за пару забытых биндов всё-таки жестковато, а вот выговор - самое то. </p><p>P.S.</p><p>Кстати, тест правильный, мну одобряет. Зря ты на мужика взъелся, помирись просто. </p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72164</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72164</guid>
<pubDate>Mon, 15 Nov 2010 12:31:14 +0300</pubDate>
<description><![CDATA[<p><i>>Правда, он слишком mc любит, так на шелл надеяться не стоит</i><br> а на что тебе чрут дан? закинь его в песочницу, пусть играется)))</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72163</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72163</guid>
<pubDate>Mon, 15 Nov 2010 12:27:30 +0300</pubDate>
<description><![CDATA[<p><i>> Да, при устройстве на работу и по сей день мне никто не предоставлял никаких перечней моих обязанностей. Поэтому эта бумажка имеет юр.силу не больше туалетной использованной. Более того, по ТК он обязан с меня сперва получить объяснительную и на основании этой объяснительной писать выговор. Ну, короче, вы поняли</i><br> Надо, наверное, с ним уточнить вопрос какие именно служебные обязанности ты не исполняешь и с чего он взял, что ты их должен исполнять. Пока что ты даже не знаешь о чём объяснительную писать - ничего не нарушал же :)</p><p>С другой стороны вроде существуют какие-то базовые формулировки что должен человек на своей должности. Чем-то же юристы пользуются в таких как у тебя случаях, когда явно в договоре не прописаны конкретные обязанности работников.. Может считается, что ты как одмин отвечаешь за выработку, докуметирование и реализацию политик безопасности предприятия, в частности схемы обращения рутового пароля. А ты ничего не вырабртал и не задокуметировал в связи с чем возникают такие вот эксцессы в которых тебе самому не на что сослаться. Так бы сказал - вот согласно распоряжению сисадмина в лице меня, я не имею права выдать вам пароль, гражданин хороший. Если хотите внести изменения в полиси - пишите служебку, я рассмотрю ваши обоснования и приму решение (отрицательно, разумеется) - и всё, и не было бы ничего.</p><p></p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72162</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72162</guid>
<pubDate>Mon, 15 Nov 2010 12:24:29 +0300</pubDate>
<description><![CDATA[<p>а зачем на сервере mc? тыбы ещё X-ы поставил. Я по работе часто Korn Shell использую. Там нужно знать комбинации что бы нормально работать, а новичкам довольно проблематично, но зато скрипты от bash работают практически всегда, если чистый /bin/sh то стопроцентно совместимо. Есть ещё минималистичиский ash</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72161</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72161</guid>
<pubDate>Mon, 15 Nov 2010 11:39:30 +0300</pubDate>
<description><![CDATA[<p><i>>Какой самый неудобный shell существует? :)</i><br> Если человек очень хочет - ему никакой шелл не помешает:)</p><p>Тут действительно, можно решать только административными методами.</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72160</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72160</guid>
<pubDate>Mon, 15 Nov 2010 11:33:42 +0300</pubDate>
<description><![CDATA[<p>Не.. так не получится...</p><p>Какой самый неудобный shell существует? :)</p><p>Правда, он слишком mc любит, так на шелл надеяться не стоит</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72159</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72159</guid>
<pubDate>Mon, 15 Nov 2010 11:32:06 +0300</pubDate>
<description><![CDATA[<p><i>>Ага, тогда начнутся вопросы, почему не работает, исправляй. :)</i><br> Что не работает? Сервер работает, у тебя всё работает:)</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72158</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72158</guid>
<pubDate>Mon, 15 Nov 2010 11:31:11 +0300</pubDate>
<description><![CDATA[<p>Ага, тогда начнутся вопросы, почему не работает, исправляй. :)</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72157</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72157</guid>
<pubDate>Mon, 15 Nov 2010 11:29:00 +0300</pubDate>
<description><![CDATA[<p>Напиши скриптик, который после входа под рутом через ssh будет перекидывать автоматом человека на юзера. Юзеру сделай внешне полную похожесть терминала (цвета, строка итд). Как-нибудь через PATH-и запрети exit, чтобы он не мог выйти обратно, если вдруг догадается.  Если начнёт спрашивать "почему у меня ничего не работает???!!!111" - отвечай что "я хз, у меня всё ок, вы наверное не умеете".</p><p>Сам логинься под юзером и делай судо.</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72156</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72156</guid>
<pubDate>Mon, 15 Nov 2010 11:20:27 +0300</pubDate>
<description><![CDATA[<p>не вариант. в любом случае, сперва с генеральным буду обсуждать. Тем более, что через минут 25-30 он подъедет.</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72155</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72155</guid>
<pubDate>Mon, 15 Nov 2010 11:15:57 +0300</pubDate>
<description><![CDATA[<p>Поменяй везде пароль рута, а ему скажешь только после письменного разрешения генерального.</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72154</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72154</guid>
<pubDate>Mon, 15 Nov 2010 11:12:38 +0300</pubDate>
<description><![CDATA[<p>Тут еще есть прикол :)</p><p>Вообще, мне надо было донастроить нагиос для мониторинга работы серваков и всех их демонов. И нотификацию по email. Что я и сделал. Но, учитывая, что на каждом сервере бывает по 10-15 важных демонов, я банально забыл мониторить bind'ы на ns1 и ns2. Но это не проблема, учитывая, что за все время работы этих серверов (я их сам настраивал и сам проверял) bind ни там ни там не падал ниразу!</p><p>Для проверки нотификации я использовал один сервак, который в серверной вырублен (на нем нет ничего важного) и не подымал, пока не убедился, что все работает.</p><p>Что делает этот пряник? Для проверки, как я там все настроил, он, не предупредив никого, тупо на одном серваке вырубает bind9, а на втором - apache2. bind9 - хер с ним, он на вторичном вырубил, а вот apache2 обслуживает несколько сайтов, в т.ч. и наш корпоративный!! Я заметил тут же и включил (из-за этого, собственно и пост начался). Down bind'а я не заметил (нагиос не мониторил) и он лежал около 6 часов, пока мне об этом не сказал сам начальник.</p><p>Я бы за такое уволил бы сразу, но гендир не я.</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72153</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72153</guid>
<pubDate>Mon, 15 Nov 2010 11:07:15 +0300</pubDate>
<description><![CDATA[<p><i>>>"за систематическое неисполнение своих обязанностей" </i><br> Забыл написать. Да, при устройстве на работу и по сей день мне никто не предоставлял никаких перечней моих обязанностей. Поэтому эта бумажка имеет юр.силу не больше туалетной использованной. Более того, по ТК он обязан с меня сперва получить объяснительную и на основании этой объяснительной писать выговор. Ну, короче, вы поняли.</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72152</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72152</guid>
<pubDate>Mon, 15 Nov 2010 11:02:00 +0300</pubDate>
<description><![CDATA[<p><i>> "за систематическое неисполнение своих обязанностей"</i><br> Документ, в котором перечислены твои обязанности существует?</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72151</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72151</guid>
<pubDate>Mon, 15 Nov 2010 10:49:57 +0300</pubDate>
<description><![CDATA[<p>Начальник - он типа одновременно и зам.директора и начальник тех.отдела. Юникс немножко знает, на уровне mc, /etc/init.d/demon stop и проч. Не больше. Ну и еще немного конифиги смотреть умеет и кой-какую инфу гуглить. При этом до усеру может спорить и спрашивать "я тебе давал 2 новых харда в сервер, где они там?", когда я его громко посылаю в fidsk -l</p><p>root'овый пароль требует он. С генеральным по этому вопросу тоже буду разговаривать. Тут 2 варианта теперь будет - либо кроме меня никто не знает (и пароль в конвертик и в сейф генерального), либо подпись бумажки, что я ответственности не несу, в случае чего. И то, остальным исключительно гостевые учетки с парой простейших строчек в sudoers (да и они им там нах не нужны, скорее всего, обойдутся).</p><p>Что самое интересное, заебал этот пряник не только меня. С ним давно не общается мой напарник (админ по части оборудования), от него нередко лила слезы бухгалтерша (он с нее требовал ипанутые вещи, о которых ранее вообще не упоминал). Да его терпеть не может даже родная дочь (первокурсница, он на нее не так давно серьезно хотел повесить gps'ку :) )! И вообще, он хронический неврастеник.</p><p>Но вот увольнять его никто не будет, поскольку он ценный сотрудник, который единственный отлично разбирается со всеми делами и устройствами нашего ключевого клиента (самого главного и прибыльного).</p><p> Но работать с ним я все-равно не собираюсь. Все приказы хочу получать впредь не от него, а от генерального напрямую. Этому дебилу надо - пусть не ко мне, а к генеральному идет.</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72150</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72150</guid>
<pubDate>Mon, 15 Nov 2010 10:08:19 +0300</pubDate>
<description><![CDATA[<p>меня вот что смущает: а откуда у него рутовый пароль?</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72149</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72149</guid>
<pubDate>Mon, 15 Nov 2010 10:06:18 +0300</pubDate>
<description><![CDATA[<p><i>>Поздно немного. Уже несколько минут назад с начальником пересрался. Он в итоге мне выговор накатал ("за систематическое неисполнение своих обязанностей"), сука. Все потому, что я немного поправил notification.c у нагиоса и отказался ему расписывать, что я там и где правил! Он не программе, нихера в этом не понимает, вобщем, некомпетентая зараза.</i><br> Странная у тебя контора какая-то. Начальство под рутом по серверам шароебится, занимаясь невесть чем. Если ему не нравится быть начальником, то шел бы в сисадмины и до тошноты бы ковырялся. А если он некомпетентен, то на курсы его нужно отправить, либо на работе эти курсы ему организовать. </p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72148</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72148</guid>
<pubDate>Mon, 15 Nov 2010 09:31:12 +0300</pubDate>
<description><![CDATA[<p>чето он там какие-то темные делишки обделывает, советую с начальством обговорить... входит это в его обязанности - не знаю, зависит от устава.</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72147</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72147</guid>
<pubDate>Mon, 15 Nov 2010 09:01:14 +0300</pubDate>
<description><![CDATA[<p>Поздно немного. Уже несколько минут назад с начальником пересрался. Он в итоге мне выговор накатал ("за систематическое неисполнение своих обязанностей"), сука. Все потому, что я немного поправил notification.c у нагиоса и отказался ему расписывать, что я там и где правил! Он не программе, нихера в этом не понимает, вобщем, некомпетентая зараза.</p><p>Выговор я не подписал. Сегодня позже пойду к генеральному обсуждать.</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72146</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72146</guid>
<pubDate>Mon, 15 Nov 2010 08:37:50 +0300</pubDate>
<description><![CDATA[<p>а самое лучшее напиши завявление и возьми копию у секретаря заверенную со штампом предприятия и номером входящим, что бумага принята к делопроизводствув компании за номером 234. если что случится - у тебя будет бумага защитная от органов. Может этот мужик от налоговой информацию прячет/уничтожает - а всё в результате повесят на тебя</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72145</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72145</guid>
<pubDate>Mon, 15 Nov 2010 08:35:56 +0300</pubDate>
<description><![CDATA[<p>скажи ему при его начальстве, что ты ответственный за сервер и боишься что он чо-то может сломать, что приведет к тому, что через наш сервер взломают банк а после этого на фирму и в частности на тебя повесят ответственность всю. в результате деятельности я рискую сесть в тюрьму. Только скажи это в присутствии его начальства. Ну типа мол замначальника является неквалифицированным спецом. ченнить такого типа. Или телегу накатай. а то реально этот умник поставит на ядро патч, который откроит бекддор, через который будут хачить банки - а все палки на тебя повесят, потому что ты допустил в обход должностной инструкции.</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72144</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72144</guid>
<pubDate>Mon, 15 Nov 2010 06:27:23 +0300</pubDate>
<description><![CDATA[<p>Логи менять у него компетенции не хватит. Мне тут говорили, что есть способ вести в syslog полный лог действий пользователей. Даже с mc. Но не могу найти подробностей пока...</p><p><i>>>auditd</i><br> Вот это сейчас почитаю.</p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72143</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72143</guid>
<pubDate>Mon, 15 Nov 2010 05:46:16 +0300</pubDate>
<description><![CDATA[<p>Если он невменяем и ведет себя по принципу "Я - начальник, ты - дурак", то смотри в сторону auditd, хотя если он хитер, то может и логи менять. </p>]]></description>
</item>
<item>
<title>Re: [работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72142</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72142</guid>
<pubDate>Mon, 15 Nov 2010 05:03:40 +0300</pubDate>
<description><![CDATA[<p>Тащем-та, в mc сохраняется хистори. Удали mc/поставь к нему вырвиглазную цветовую схему. Запрети доступ для пользователя root (я удивлен, что на серваки вообще разрешен доступ руту). Договоритесь делать на серваках либо общий лог, либо при правке каких-либо конфигов в комментах указывать ник того, кто внес изменение, когда, и нахрена он его сделал. </p>]]></description>
</item>
<item>
<title>[работа] [linux] полный аудит юзверей</title>
<link>https://rulinux.net/message.php?newsid=31244&amp;page=1#72141</link>
<guid>https://rulinux.net/message.php?newsid=31244&amp;page=1#72141</guid>
<pubDate>Mon, 15 Nov 2010 04:31:00 +0300</pubDate>
<description><![CDATA[<p>Есть у меня начальник, который любит по неизвестным мне причинам время от времени залазить на какой-нибудь сревак, что-то там смотреть/делать. В последствие я ловлю и исправляю какие-либо глюки странного происхождения, без всяких вариантов их возникновения. Подозрения меня посещают, что знаю я таки причину, но доказать не могу даже себе.</p><p>Проблема усугубляется еще тем, что он любит лазить туда исключительно из-под root'а. Если бы он заходил под своей учеткой, а потом sudo -s, насколько реальней таким образом его действия отследить? Да и еще этот баран (кстати, его фамилия Баранов)любит mc, из-за которого ту же историю в bash'е не посмотришь.</p><p>Вобщем, как бы отследить все его действия и/или максимально усложнить вообще что-либо там делать?</p><p>Просто сказать "хватит там лазить" не вариант - он упертый, нервный и зам.директора.</p>]]></description>
</item>
</channel>
</rss>