Q:不做七種危險de網管
A:Jeff Dray 最近經過對IT行業的深入調查研究,通過總結和分析針對IT行業列出了一份類別名單。在這裡,他定義了七類最不安全的網絡管理員。如果你是一名網絡管理員,並且已經意識到工作中還存在著不足,看看你屬於名單中的哪一類?
大多數網絡管理員對工作游刃有余,並且可以在一個具有高度挑戰和技術難度的任務中,使工作順利進行。然而,有時他們中的某些人會變得很難纏,並會阻礙事情的順利進行。所以,我定義了一份最新的類別名單,在這裡,我們將看到七種最不安全的網絡管理員,並且總結了我觀察這個行業多年的經驗,描述了這些不安全因素的特點。
對安全過於謹慎的管理員(NetopsiaSecuritatis)
“安全先生”存在的全部意義就是防止任何不利於他的網絡的事情發生。線路由承包商負責運營,機櫃、配線架、路由器、UPS都由廠商負責安裝,他所要負責的全部事情只是在他抽屜中放一個積滿灰塵的鼠標球,這僅僅是為了滿足“萬一要用它作替換”之需。
他避免沖突的方法是緊緊地鎖住系統,以至於任何人或者發生任何事情都無法改變系統。有時這意味著用戶能做的事情就只是登錄和修改自己的密碼,而密碼每次使用後,都有可能失效。運行程序和編輯文件對用戶來說太危險了,所以擁護只能面對一個的登錄界面和一台普通的桌面系統。
這類管理員7年來從未遇到過病毒的攻擊,而且以後也不會遇到。他不僅在每個工作站的BIOS中禁用了USB插槽,並且BIOS也被設置了密碼保護,就連插孔都用膠水封住了,來防止微小的數據會通過USB存儲設備洩露出去。郵件服務器不允許安裝任何其他的附件;如果網絡線路發生了改變,工作站將不能啟動;系統的硬件設備則已被固定,失去了設備的靈活性。如果有人試圖打開機器的外殼,一個小的爆炸裝置將使機器變得無法使用(同時可能還會損害操作者)。
力不從心的管理員(NetopsiaSubmersio)
這類管理員的技術能力隨著公司的成長而發展。公司在10年前,僅需要購買一台PC來處理一些文字性的工作時,負責這方面工作的人員通過自身的努力,半路出家成為了一名非正式的PC管理員。今天,公司已經從5名員工發展到80名員工,公司的內部網絡也隨之相應擴大http://www.woaidiannao.com。現在,僅有15或20台工作站,由一台低端的服務器負責管理,該服務器還同時作為電子郵件網關、文件服務器和網絡代理服務器。沒有任何的相關文檔,所有的東西都在管理員一個人的頭腦裡,如果一切還順利的話,這些已足夠維持公司網絡的正常運行。
公司目前還沒有能力聘請全職的IT主管,但他確實已經力不從心了,因為他還有一份設計小組的全職工作。他只能希望未來系統擴充的時候,能有一位全職的IT主管,可以使她徹底地讓出系統的支配權。
總體上說,如果你不在意頻繁的掉電、死機和不可避免的病毒侵襲,系統還是工作得不錯的。每個人擁有同樣的口令,並且對網絡中的每個文件夾擁有同樣的權限,不過這似乎不會造成什麼問題,因為公司裡的每個人都非常好而且絕對值得信任。
頻繁更新網絡的管理員(NetopsiaAbsistus)
不論你是否願意他這樣做,這類網絡管理員都會通過遠程控制,來管理應用程序和系統的升級。在每天工作結束時自動關閉你的工作站,而且你無法阻止他這樣做,因為他把網絡上的每個工作站都設置成“網絡喚醒”模式。如果你確實想制止他的話,你必須把網線與你的工作站斷開。下午5點下班時,你的計算機還是功能齊全的,但當第二天早上上班後,你會發現你的系統完全變成了另一個模樣,你已經找不到你昨天使用過的任何程序了。
工作死板的管理員(NetopsiaOfficiatis)
這類的工作死板的管理員,可以經常在英國的行政事務部門碰到。如果你請求他稍微做一些例外的事情,他便會回答你:“那超出了我的工作職責之外”。
試著在她值班的時候帶一個USB存儲設備到辦公室並看看會發生什麼吧!如果在她不注意的時候把這個存儲設備放到她的午餐包中,她甚至要對自己的失職進行處理。哪天她要是發現某台機器發出的電子郵件並不是與工作完全相關的,她就會認為這是不應該出現的工作事故。
我在公司以外的工作場所時,使用公司配備的一台筆記本電腦。由於公司總部在150英裡以外,所以我不可能時時刻刻都聯入公司的網絡。我們的網絡管理員,一個典型的工作死板的管理員,只允許我在電腦中安裝幾個典型的公司通用的應用軟件,但是這些軟件對我一點用處都沒有。安裝一個能讓我找到我所在地點以外區域的導航軟件,甚至都成了我能享受到的巨大福利。
不考慮後果的管理員(NetopsiaExperiortus)
這類不考慮後果的管理員總是不停地試驗各種新的補丁或升級程序。大多數明智的網絡管理員在把新的解決方案應用到現有的系統中之前,都會在一個小的試驗網絡上做一下測試。但是,這類管理員卻直接在現有的系統中操作,往往給用戶的使用帶來不必要的厭煩,這倒是和用戶對頻繁更新網絡的管理員的反應有幾分相像。不同的是,頻繁更新網絡的管理員一定會試圖確保他的產品或升級行為真正有效,並且不會對網絡和用戶造成任何其它影響。
視網絡為私有財產的管理員( NetopsiaDictatoris)
正如名字所示,網絡被該類管理員視為私有財產。任何有可能影響網絡平穩運行的事情都會使他激動不已。你可能會認為這是件好事情,但是“私有財產者”做得有些過份了。他會保留詳盡的日志來說明網絡的性能達到了100%。但這是在幾乎沒有任何的網絡資源分配給普通應用的情況下才能達到的。
利用工作之便玩游戲的管理員(NetopsiaAliatorium)
這是危險的網絡管理員中最稀少的類型,可能也是最友好的一類。他們過去常常大量地出現在學術界。通常網絡上有足夠的冗余空間,一些學生會利用它們進行論文或者研究工作。但是,現在這些冗余空間的主要功能卻是為學校中負責IT設備的管理人員提供了一個游戲平台。
大多數網絡資源只提供給那些以“管理員”身份登錄的人, 這些人會定期在網上聯機對戰,在游戲中他們以各種富於高度想象力的手段使對方從網絡上消失。今天,由於廉價的小路由器和交換機唾手可得,這些人也可以在家中進行游戲。經過了在機房的一天工作後,沒有什麼比在網絡世界進行幾小時的游戲更能令他們感到放松的了。