刚决定开一个老中,其实心里也挺不好受

s
skipjack1
楼主 (文学城)

这个老哥和我不是一个部门,四五十岁,在公司4年多了,属于另一个部门的IT人员,senior engineer,和我们工作交集很多。

印象中,从他加入公司起,就不断要求sysadm的权限。我一直都没给他。因为这些事属于我的部门,我也是有点怕引起网络安全方面的问题。

去年11月时我休假,他有些操作,又向我们要求sysadm的权限,部门的一位黑人兄弟就给了。之后,在年底的审计中,我发现了这个问题,就要求取消他的权限。这个老哥说服了他的老板K。K书面要求IT,给他保留这个权限。那我就不管了,要是出事也没我的事!

结果,这个老哥还真敢干,把sysadm的权限又给了5个人,包括3个合同工。其中的一位在上周在服务器上下载了open source Java JDK,在服务器上就干上了。周二,负责安全的老哥发现server was compromised ,这两天一起忙活,把善后工作做了。

K最近升了,成了公司管理层的一员,果然是杰出的管理人才,把全部责任都推给了这位老中Z,刚才开会商量这件事,以后权限还是归IT,Z姓老中和那位烙印合同工立马滚蛋。

还是那句话,Z要是好好混事,也不会出事。干嘛非的要这么高的效率?出事了,全完蛋。有些老中,胆子特别大。

现在这个时候丢工作真不是好时候,希望Z好运

 

j
julie116
不懂政治和风险。更不懂重要的东西抓自己手里:)没必要拿网上来说吧。这种事情一般是当事人闭口不谈。你还

是删了吧。

j
julie116
另外公司不给人犯错误改正机会似乎也不妥。
二胡一刀
人家又没指名道姓,说说有何妨?给职场里的人提个醒挺好。
j
julie116
换换口气比较好
s
skipjack1
请老师指正一下,俺那些口气不对,下回改

我只是参与了开人,自始至终一直没咋说话,没说Z一句坏话,当然也没有替他辩解。开人是他过去的大老板,现在的CXO K先生的决定

s
skipjack1
公司的mission critical production server被骇客,因为是人为的错误,肯定开人啊
j
julie116
似乎没相应的制度?啥能做啥不能做?现在的系统被黑客也不是不常见吧。看来也是高压工作
s
skipjack1
自作主张在server上安装open source package造成被骇,这事够大吧?也许,咱们华人容错率太高了
s
skipjack1
公司规定是在server上只有我的部门才能安装软件,Z就是一直想自己随便安装,才反复要sysadm的权限
加兰
你不给他权限是对的,这不单是啥制度问题,这是安全问题

我家领导也有过类似的情况,人家(也是国人)管他要MES限制级的权限,不给。那人找他上级来要, 我LD不客气的说,如果一定给他,你向总部打报告吧。 

j
julie116
我是说系统不能限制那些操作?需要逐级授权啥的。员工们也没知识知道哪些是不能做的?
j
julie116
你可以说:提醒各位职场同学要注意网络安全,不要随意越级拿管理员权限。

单位有同事在管理员休假期间通过老板拿到越级权限,结果在server上中装了开源软件造成黑客入侵,要丢工作。提醒大家知道尊重自己的权限范围,不要冒失行动造成事故,丢工作。

这样至少你没有显得沉浸在对他的责备上。这人应该现在挺糟心的。算是learned in a hard way 吧。

西方文明本来是有宗教基础的。可是现代科技军事化,强盗,窃贼化,把本来是为提高人类生活质量的技术和环境变成了非常凶险的武器,丛林,严重背离了早期科技人才的梦想

 

j
julie116
CXO 批了权限一点也不承担责任。这样的公司文化你也要当心一些
s
skipjack1
您打住吧,咱们不是一个层次的人。。。闪人了
j
julie116
当心闪了腰...你那么牛咋没在系统安全设置里避免这种事情呢
废话多多
你大概没看明白帖子,要不就是平常不接触数据保密系统设置和管理。楼主已经采取措施避免这种事情的的产生了,大家都知道,

任何由人制造的系统都是死的,而人是活的,无论多么“牛”的系统,都会有漏洞,防止方法是控制使用人的权限。楼主做到了,不过让他的上级否了。

废话多多
这事与你无关。你已经做的仁至义尽了。每个人的路都是自己走出来的。