| gesser_kahovski ( @ 2009-06-24 12:17:00 |
| Entry tags: | работа |
Рабочие заметки сисадмина-фрилансера
Не секрет, что я с конца апреля нифига не прогаю и работаю сисадмином-фрилансером. Явление это, надеюсь, временное - во всяком случае, мои ненаглядные янки сообщают о начале продаж F.C.O.N. что означает если не девелопмент, то как минимум саппорт.
Но пока что я устанавливаю серваки под управлением Debian/GNU Linux. Почта, роутинг, прокся, документооборот, SAMBA, VPN и прочие мелкокорпоративные радости жизни.
Недавно, видимо, скопилась таки критическая масса серверов, за которые я теперь ответственнен. Теперь меня каждое утро будят по какой-нибудь уважительной причине (в 90% выражающаяся словами "сеть не работает"). Сегодня вообще что-то ужасное творилось, позвонило начиная с 10 утра 4(четыре!) разных человека и сообщили о проблемах. Обычно звонит где-то один-два.
Суммарное по времени распределение причин неполадок такое:
30% Некомпетентность сторонних лиц
Кто-то полез своими корявками на сервак, решив сэкономить и сделать что-нибудь самостоятельно. Особенно отличаются на этом поприще "специалисты" всякого рода провайдеров, рейты у них гораздо ниже моих а саппортом они и так занимаются, ибо инет предоставляют. Соответственно, ситуацию "не работает инет" взваливают на них, особенно в случае когда понятно, что случай не гарантийный и за исправления ситуации я возьму деньги (как правило, это бывает после того, когда кто-то полез своими корявками править конфиги на серваке).
В результате специалисты делают всё ещё хуже, но в каком-то относительно рабочем виде всё оставляют - на соплях, подпорках и костылях. И тут остаётся лишь подождать, пока не случится...
20% Пятна на солнце, лунные затмения и возмущения в атсрале
Демоны вылетают с критическими ошибками, система не может создать виртуальный интерфейс, при попытки примонтировать папку драйвер файловой системы не может оную найти на разделе. В самых простых случаях лечиться перзагрузкой демонов, сбросом всех буферов и кэшей и иногда полнойперезгрузкой. В особо тяжёлых случаях необходимо лично приехать на место, обычно сервак за 7 метров меня начинает чуять и шалить перестаёт.
20% забыл что-нибудь засунуть в автозагрузку
Когда сервак на бесперебойнике и под упавлением стабильного линукса, перезагрузка нужна лишь при обновлении ядра. С моей рассеяностью забыть что-нибудь поставить на автозагрузку это как два пальца... так что могут пройти месяцы прежде чем уборщица заденет провод питания из ИБП и сервак после жёсткой перезагрузки не восстановиться. Ввиду того, что проблемы такого рода происходят во время очевидно внешнтатной ситуации, а вылечиваются легко, то я исправляю всё нахаляву, делая вид что это ситуация "пятна на солнце", повышая тем самым свою репутацию.
15% провайдер выебнулся
Раньше внешка просто работала через локалку провайдера. Но после того, как юзеры начали жаловаться на утечку оплаченного трафика, воровство ябабок аккаунтов и просто вконтакт профилей, было решено зашифровать всё нах (в то время, как злоумышленник подцеплялся по нешифрованному вайфаю изнутри предприятия). Вводится VPN, PPPoE, L2P и прочие хитроумные средства зашифровать трафик и пустить его дальними ебенями по хитроумному роутингу. Особый шик со стороны провайдера это применть какую-нибудь хитровыебаную авторизацию (к примеру, через NT домен) или особо экзотический тип шифрования (особой популярностью в последнее время пользуется отечественный ГОСТ-какойтотам, который внедрили таки в OpenSSL и много куда ещё, но не везде его внедрили прямо. Отечественная бюрократия ликует, сисадмины вешаются).
Выебоны провайдера бывают как сезонными, так и ситуационными. Особенно доставляющая веселья операция это добавление белого айпи адреса на интерфейс. В этом случае старый VPN может погибнуть, новый начать закольцовывать трафик а служба поддержки от испуга стать занятой круглосуточно, не брать трубку или включать всякую музыку, растрачивая мои деньги на мобиле.
10% Мой косяк, про который мне раньше не говорили
Самба пускает без пароля, у одного из младших помощников третьего заместителя держателя скоросшивателя босса интернет как не работал так и не работает, а принтер печатает через раз. И это уже на протяжении месяца. Народ уже обвык, привык дважды жать на кнопку "распечатать", про то что пароль нужно на самбу вводить уже забыл/забил а на помошника всем как всегда насрать и ему постоянно кнопки на стул кладут.
Но вдруг кому-то понадобилось зайти на расшарку из инета. А там пароль просят. А пароль никто не помнит, бумажка потерялась, менеджер в отпуске. Вызывают мальчиков от провайдера, те лезут корявками в сервак и если не начнётся стандартная ситуация с некомпетеностью мальчиков, то в качестве некомпетентого специалиста выступаю я... мда, терпеть не могу садиться в лужу.
5% Остальные причины
Поменялась после апдейта логика программы, кончилось место на винчестере, сгорела сетевая карта. Короче, бывает всякое.