当系统管理员绝对不是普通人能做的事。你必须随时准备帮助他人、对抗黑客、使用各种科技小工具……实际上,一个系统管理员的典型日常听起来就像超级英雄的生活!但就算是超级英雄也有黑暗的一面。
我们邀请我们的系统管理员(sysadmin)社区分享一些他们曾经做过——或仍在继续做的——“调皮”的事情。理所当然,由于话题本身较为敏感,他们的回答将保持匿名!
请欣赏这份精选:就连最友善的系统管理员也会做的一些“淘气的小事”:
让一个 IT 系统瘫痪
这几乎发生在我们大多数人身上:你做错了一个动作,砰!——整个网络就瘫痪了。那在这种情况下,最好的策略是什么?尽快修复问题,并且永远不要承认这是你的错。确实不止几位系统管理员承认过这种做法:
- “我做过一件很‘淘气’的事:因为需要更换网络交换机的插入位置,我把它的电源拔掉了,结果让网络的一整个分段都挂了。我还对终端用户说我不知道发生了什么。”
- “我曾经在一个 Windows 集群里重启了错误的节点(界面还没刷新,我选错了节点)。受影响的托管虚拟机里有一台是 RDS 主机。结果突然有 40 位用户被踢下线。我没有向后面继续打来的来电者承认是我的错。”
- “我做过最‘淘气’的事,是在邮箱迁移到新的数据库期间重启了 Exchange 服务器。再也不会了。”
- “我不小心把一块虚拟磁盘擦掉了,只能通宵从备份中进行恢复。”
- “有时候服务器重启就是会发生,对吧?”
为零食出卖自己
零食和能量饮料是系统管理员(sysadmin)的主要“燃料”。难怪它们是收买系统管理员最容易的方式!
- “当用户接受年度 HIPAA 或安全培训时,我会为任何需要帮助的人提供‘协助’。如果我只对那些给我提供美味零食的人做了这件事,这算数吗?”
- “我也帮过不少人——我跟他们说我喜欢 Dr. Pepper 和 What-a-Burger。哈哈!”
- “至于做坏事——暗示自己喜欢的零食、饮料,或者任何与 Seahawks 有关的东西;再加上用户提供这些他们偏好的物品——这算数吗?不知怎么的,那些用户竟然经常会进入‘优先’名单。”
对用户开玩笑
你得承认,用户似乎就是用来被人开玩笑的。而且他们还要为那些不太聪明的问题付出代价(“怎么会这样?我什么都没碰!”)、令人烦恼的请求(“把我的打印机/咖啡机修好!”)以及粗心的吃喝买单。一个好的系统管理员玩笑能教育用户,并让他们变得更好。
- “我曾经让某位用户必须更改密码——一天之内改了4次……算了吧,不过这对他来说是个很好的练习。”
- “只要用户的登录哪怕有一点点风险迹象,我就会毫无警告地禁用他们的账号。Mwahahahahaha!”
- “当我要在各个楼里走动处理呼叫中心工单问题时,我会看到老师们的笔记本电脑没有上锁,所以我就会打开一个文本编辑器,给老师们写一张便条。我会说,如果当时站在那里的不是我,而是学生,他们就可能打开学生信息系统的成绩簿,为这些班级里的任何人改成绩,或者冒充老师发送电子邮件。随后我会把老师的电子邮箱地址加入我们的钓鱼活动,这样他们就能更频繁地收到钓鱼测试邮件。”
- “当同事把文件服务器弄宕机时,我打印并张贴了一张失败证明。”
- “我把一个让我很烦的用户从所有服务器上移除了——结果适得其反。”
- “我在打印机上贴了张便条,告诉大家现在支持语音操作,并让大家大声说:‘打印一份。’”
- “一周之内反复把没电的电池塞进某个用户的鼠标里的人不是我!”
对密码马虎大意
是的,我们都记得“密码就是通往王国的钥匙”之类的话。但淘气的系统管理员也知道:规则是用来被打破的。既然旧密码看起来那么好、那么熟悉,为什么还要费心去想一个新密码呢?
- “我做的最淘气的事就是 <whisper>重复使用密码</whisper>。”
- “我有罪……我在重新使用密码(sssshhhhhhhh)。”
- “说这话时我必须羞愧地低下头,但我确实复用了密码。”
为你精选的相关内容:
假装自己一点也不调皮
系统管理员能做的最“淘气”的事之一,就是不承认自己做过的坏事。我们很清楚系统管理员的日常是什么样——充满压力、粗心的用户以及不断来袭的网络威胁。“淘气”其实是对这种压力生活的自然反应。就承认吧!
- “我从不做任何坏事,我就是个完美的天使。如果有人告诉你不一样的事,那些人都是骗子——骗子!我跟你说!!!!!”
- “偷工减料?还是网线?不不不……我从来不这么干。 ;)”
- “在我的管理员职责里,我从来不做任何不正当的事——说真的!”
- “只有圣诞老人才能评判我!”
- “我很乖!我把咖啡和甜甜圈带进办公室了!”
没错,有时候,做坏事感觉真的很好!
分享到
了解更多
关于作者
Dirk Schrader
安全研究高级副总裁(VP)
Dirk Schrader 是 Netwrix 的常驻 CISO(EMEA)以及安全研究高级副总裁(VP)。他拥有 CISSP(ISC²)和 CISM(ISACA)等资质,是一位在 IT 安全领域拥有 25 年经验的老兵。Dirk 致力于以现代化的方式应对网络威胁,从而推动网络韧性的发展。Dirk 曾参与全球范围内的网络安全项目:职业初期从技术与支持岗位做起,随后在大型跨国公司和小型初创企业中分别担任销售、市场与产品管理等职务。他已发表大量文章,强调为实现网络韧性,需要重视变更管理与漏洞管理。