сисадмин

Случай 1. Ресурс не доступен почему-то :))

Только сейчас наблюдал.

У клиента, которому я делаю доработки в 1С, есть удаленный системный администратор. Вот сегодня сижу на подключенном удаленном доступе, собираюсь сделать изменения в 1С и тут подключается ОН.

Открывает пуск выполнить и давай писать команды ping 192.168.1.26, ping 192.168.1.25, ping 192.168.1.24, .... Думаю когда ему надоест-то??? А он упорный... ping 192.168.1.16 Оп.. перестал, ну думаю значит нашел что нужно. Отвлекался не видел прошел у него этот пинг или нет. Он уверенно открывает браузер вставляет туда этот ip адрес, но окно веб интерфейса не появилось :( Но не растерялся и продолжил ping 192.168.1.15, ping 192.168.1.14. Опять видимо что-то поймал или не поймал теперь он уже в браузере вбивает http:\\storage. Я не мог на это смотреть, т.к. начал испытывать очень противоречивые чувства. Но когда снова посмотрел окно удаленного доступа у сисадмина появилось окно авторизации и он начал перебор паролей и пользователей там, хакер не иначе :))) Но после 5 минут попыток у него видимо ничего не получилось он отключился и наверное начал звонить клиенту , сообщая что это все происки хакеров.. Подождав полчаса, я продолжил делать изменения в 1С, надеюсь это не я у него виноват? :)

а почему бы не сделать так:

запустить обзор сети или специальной программкой типа netscan найти все доступные компьютеры. На худой конец если ты знаешь что устройство у тебя storage, почему бы просто не сделать ping storage чтобы узнать его ip?

подключиться к нему, хотя в чем проблема подключиться по имени? Наверное напугало что адресная строка браузера воспринимает введенное имя как поисковый запрос.

Ок, по своему раздолбайству он забыл пароль для входа... Хотя как можно обслуживая организацию, не записать пароль не понимаю. Позвони сотруднику, спроси у него пароль. Если не знает пусть жмет reset. Не помню точно , но скорее всего слетят только настройки, данные это storage не будут затронуты. Не формат же он жмет и не уничтожить raid массив. Хотя сомневаюсь что он там вообще есть. Ну вытащите вообще из корпуса диски чтобы не боятся их повреждения.

После ресета устройства, подключись к нему и настрой все заново, и наконец-то запиши настройки куда-нибудь и пароль для входа! Если это совсем тяжело запиши хотя бы пароль по умолчанию. А менеджерам оставь соблазн почувствовать себя настоящими хакерами.

Случай 2. Антивирус защитит вас от всех вирусов и атак. :))

Звонит взволнованный клиент, у которого делаю доработку 1С. "У нас всех терминалы не работают!!!" Пробую подключиться по тим вьюверу, получается. Говорю сервер работает, попробуйте свитч перезагрузить или проверьте горят ли вообще на нем лампочки. Сисадмин у них свой, удаленный но с приездами в офис. Перезванивают - нет, все равно не работает. Интернет главное работает. Подключаюсь , пинг к серваку не проходит.
Говорю, что-нибудь вам настраивали, устанавливали? Нет говорят.

Но сервер же в сети, иначе я бы к нему не подключился. Вообщем догадываюсь что сервер их просто блочит. Думаю мож фаервол решили перенастроить, но тут натыкаюсь на свежеустановленный Kaspersky Endpoint Security 10. Вот оно! Отключаю его и алилуя доступ восстановлен! Но оставлять его выключенным как-то не по джентельменски и решаю посмореть его настройки и исправить. Как я и думал, в сетевом экране все сети были "вражескими" и качественный фаервол антивируса решил защитить подопечных от все возможных атак и подключений. Делаю локальную сеть доверенной и все начинает работать как надо.

Случай 3. Периодически перестает работать сеть

История произошла давно, года 4 назад. Попробую описать. Звонок от клиента, у которого обслуживаю 1С.

"Нас периодически сервер выкидывает, надоело жутко!"

Решил посмотреть. Смотрю сеть работает, доступ к серверу через терминал без проблем. Все стабильно.

Сказал позвонить когда выкидывать начнет и перезагрузить сервак. Думаю мож показалось.

Звонят, вот сейчас выкидывает. Подключаюсь к компьютеру гл.буха и действительно через минуту выкидывает и потом дает соединиться с 5 или 10 попытки.

Проверяю пинг, тоже постоянно разные показания.

Ну мож свитч чудит. Говорят на всех компьютерах так. Зашел в сервер ничего особенного.

Потом бац уведомление появилось кажется "данный ip адрес уже используется". О_О

Это кто мог додуматься присвоить себе ip сервера???

Ну кажется причина неисправности понятна. Не стал гадать кто это, сразу пошел на роутер, который у них адреса выдает. Благо сисадмин пароли по умолчанию оставил.

На роутере картина маслом: разрешается выдавать адреса на wi-fi со 100 по 150, а сервер на 105 жестко прописан и на dhcp это нигде не указано.

Самое смешное что данный ip присвоился телефону директора :)

Представляете картину. Приезжает директор в офис и все начинает глючить, всех выкидывать, все ругаются, начинается паника.

Директор уезжает в расстроенных чувствах - сразу все стабильно работает. Он-то мне и позвонил, причем не из офиса.

Наверное интуитивно догадывался что дело в нём.

Случай 4. Конфиденциальная информация, как иногда заботятся о ее сохранности.

Это не смешной случай, мне страшно если такие админы будут в госучереждениях работать.

продолжение следует...

Добавить комментарий


Защитный код
Обновить