gesser_kahovski ([info]gesser_kahovski) wrote,
@ 2009-06-24 12:17:00
Previous Entry  Add to memories!  Tell a Friend  Next Entry
Entry tags:работа

Рабочие заметки сисадмина-фрилансера
Не секрет, что я с конца апреля нифига не прогаю и работаю сисадмином-фрилансером. Явление это, надеюсь, временное - во всяком случае, мои ненаглядные янки сообщают о начале продаж F.C.O.N. что означает если не девелопмент, то как минимум саппорт.

Но пока что я устанавливаю серваки под управлением Debian/GNU Linux. Почта, роутинг, прокся, документооборот, SAMBA, VPN и прочие мелкокорпоративные радости жизни.

Недавно, видимо, скопилась таки критическая масса серверов, за которые я теперь ответственнен. Теперь меня каждое утро будят по какой-нибудь уважительной причине (в 90% выражающаяся словами "сеть не работает"). Сегодня вообще что-то ужасное творилось, позвонило начиная с 10 утра 4(четыре!) разных человека и сообщили о проблемах. Обычно звонит где-то один-два.

Суммарное по времени распределение причин неполадок такое:

30% Некомпетентность сторонних лиц
Кто-то полез своими корявками на сервак, решив сэкономить и сделать что-нибудь самостоятельно. Особенно отличаются на этом поприще "специалисты" всякого рода провайдеров, рейты у них гораздо ниже моих а саппортом они и так занимаются, ибо инет предоставляют. Соответственно, ситуацию "не работает инет" взваливают на них, особенно в случае когда понятно, что случай не гарантийный и за исправления ситуации я возьму деньги (как правило, это бывает после того, когда кто-то полез своими корявками править конфиги на серваке).

В результате специалисты делают всё ещё хуже, но в каком-то относительно рабочем виде всё оставляют - на соплях, подпорках и костылях. И тут остаётся лишь подождать, пока не случится...

20% Пятна на солнце, лунные затмения и возмущения в атсрале
Демоны вылетают с критическими ошибками, система не может создать виртуальный интерфейс, при попытки примонтировать папку драйвер файловой системы не может оную найти на разделе. В самых простых случаях лечиться перзагрузкой демонов, сбросом всех буферов и кэшей и иногда полнойперезгрузкой. В особо тяжёлых случаях необходимо лично приехать на место, обычно сервак за 7 метров меня начинает чуять и шалить перестаёт.

20% забыл что-нибудь засунуть в автозагрузку
Когда сервак на бесперебойнике и под упавлением стабильного линукса, перезагрузка нужна лишь при обновлении ядра. С моей рассеяностью забыть что-нибудь поставить на автозагрузку это как два пальца... так что могут пройти месяцы прежде чем уборщица заденет провод питания из ИБП и сервак после жёсткой перезагрузки не восстановиться. Ввиду того, что проблемы такого рода происходят во время очевидно внешнтатной ситуации, а вылечиваются легко, то я исправляю всё нахаляву, делая вид что это ситуация "пятна на солнце", повышая тем самым свою репутацию.

15% провайдер выебнулся
Раньше внешка просто работала через локалку провайдера. Но после того, как юзеры начали жаловаться на утечку оплаченного трафика, воровство ябабок аккаунтов и просто вконтакт профилей, было решено зашифровать всё нах (в то время, как злоумышленник подцеплялся по нешифрованному вайфаю изнутри предприятия). Вводится VPN, PPPoE, L2P и прочие хитроумные средства зашифровать трафик и пустить его дальними ебенями по хитроумному роутингу. Особый шик со стороны провайдера это применть какую-нибудь хитровыебаную авторизацию (к примеру, через NT домен) или особо экзотический тип шифрования (особой популярностью в последнее время пользуется отечественный ГОСТ-какойтотам, который внедрили таки в OpenSSL и много куда ещё, но не везде его внедрили прямо. Отечественная бюрократия ликует, сисадмины вешаются).
Выебоны провайдера бывают как сезонными, так и ситуационными. Особенно доставляющая веселья операция это добавление белого айпи адреса на интерфейс. В этом случае старый VPN может погибнуть, новый начать закольцовывать трафик а служба поддержки от испуга стать занятой круглосуточно, не брать трубку или включать всякую музыку, растрачивая мои деньги на мобиле.

10% Мой косяк, про который мне раньше не говорили

Самба пускает без пароля, у одного из младших помощников третьего заместителя держателя скоросшивателя босса интернет как не работал так и не работает, а принтер печатает через раз. И это уже на протяжении месяца. Народ уже обвык, привык дважды жать на кнопку "распечатать", про то что пароль нужно на самбу вводить уже забыл/забил а на помошника всем как всегда насрать и ему постоянно кнопки на стул кладут.
Но вдруг кому-то понадобилось зайти на расшарку из инета. А там пароль просят. А пароль никто не помнит, бумажка потерялась, менеджер в отпуске. Вызывают мальчиков от провайдера, те лезут корявками в сервак и если не начнётся стандартная ситуация с некомпетеностью мальчиков, то в качестве некомпетентого специалиста выступаю я... мда, терпеть не могу садиться в лужу.

5% Остальные причины
Поменялась после апдейта логика программы, кончилось место на винчестере, сгорела сетевая карта. Короче, бывает всякое.




(Read 2 comments) - (Post a new comment)


[info]shannar
2009-07-04 09:44 pm UTC (link)
> Не секрет, что я с конца апреля нифига не прогаю и работаю сисадмином-фрилансером.

Ежели ещё работаешь в этом русле — то, часом, не нужен ли помощник? Хотелось бы улучшить свои знания в этой сфере. Ну и поработать сообща с адептом Лучезарной, вестимо.

(Reply to this) (Thread)


[info]gesser_kahovski
2009-07-06 02:51 pm UTC (link)
Возможно, скоро понадобиться. Стукнись в конце недели в джаббер, на gesser сабака i-term точка ru (мой сервак пока лежит)

(Reply to this) (Parent)


(Read 2 comments) - (Post a new comment)

Create an Account
Forgot your login or password?
Login w/ OpenID
English • Español • Deutsch • Русский…