03.03.2010

Сисадмин. Синдром вахтёра

Сталкивались ли вы с ситуацией, когда при попытке зайти на какой-либо ресурс, вместо него высвечивалось «Доступ к этому сайту запрещён»?

Кто и зачем перекрывает кислород жаждущим интернета сотрудникам?

Ответов на этот вопрос не так много, как кажется.

Один из наиболее редких вариантов — когда на этот счёт имеется официально утверждённая руководством политика безопасности. Чаще встречается случай, когда никакой официальной политики нет, но есть устное ли письменное распоряжение руководства.

И наконец, наиболее часто встречающийся вариант — перекрыто сисадмином, т.к. «не нужно для работы / ест трафик / вирусов понацепляют» и т.п.

Про первый случай сказать нечего — если политика безопасности есть, значит над ней, как минимум, думали. Второй случай хуже. Если системный администратор склоняется к той же точке зрения «ташшить и не пушшать!», стоит сесть и разработать вышеупомянутый документ. Сбережёте себе много сил и нервов, поверьте на слово.

И наконец третий. Что же заставляет администратора ставить преграды?

Зачастую — элементарное любопытство. В конце концов, сама профессия предполагает постоянное освоение и усвоение новых знаний и умений. На определённом этапе попросту интересно перекрыть всё так, чтобы и вирус не пролез, и баннеров не было, и пользователи «куда не надо» не лазили. Кроме всего прочего, это ещё и неплохо поднимает ЧСВ.

Тем не менее, основываясь на собственном многолетнем опыте, могу сказать. Практика эта порочна и минусов от неё куда больше, чем плюсов.

Я даже не буду говорить про то, что она, как и любая коррупция, разлагает как коллектив, так и самого сисадмина. Потому что появление эффекта «все животные равны, но некоторые равнее» не заставит себя долго ждать.

Я о другом.

Предположим, трафика у нас мало. И его нужно экономить. Как показала практика, самый правильный подход заключается в следующем комплексе мер:
  1. интернет раздаётся сотрудникам строго лимитировано, по логину-паролю, с обязательным логированием (кто, куда и сколько раз).
  2. если нет предпосылок к обратному, сотрудникам устанавливается Firefox с расширениями AdBlock Plus и ImgLikeOpera.
  3. Проводится обязательный инструктаж на тему «как этим пользоваться»
  4. При нарезании лимитов обязательно оставляется некоторый резерв.
  5. В случае исчерпания сотрудником своего лимита при необходимости добавляется ещё из резерва.
Для чего всё это? Всё просто. Проблема изначально административная и решать её нужно административными, а не техническими средствами.

Куда потратить выделенный ему трафик — личное дело каждого. Хоть на порнуху.
Системный администратор — не цензор. Не борец за чистоту нравов. Не надсмотрщик с кнутом. Его дело предоставить доступ к ресурсам и, при возникновении вопросов, объяснить «куда ушёл трафик» (как правило, после предоставления отчёта вида: «99% — одноклассники.ру», вопросы исчезают и цензурой, моралью и прочим занимается непосредственный начальник этого человека).

Кроме того, основная проблема, она же причина по которой мне не нравится этот способ — ложные срабатывания. Обязательно найдётся очень нужный сайт, заблокированный по ошибке. Причём выяснится это в максимально неудобное для вас время. Закон подлости работает безошибочно.

Так что, коллеги, уважайте себя. Синдром вахтёра — это попросту мелко и недостойно высокого звания сисадмина.  :)

P.S. Пока писал заметку, в RSS упал опрос в тему.

0 прокомментировало:

Отправить комментарий