这个老哥Z和我不是一个部门,四五十岁,在公司4年多了,属于另一个部门的IT人员,senior engineer,和我们工作交集很多。
印象中,从他加入公司起,就不断要求sysadm的权限。我一直都没给他。因为这些事属于我的部门,我也是有点怕引起网络安全方面的问题。
去年11月时我休假,他有些操作,又向我们要求sysadm的权限,部门的一位黑人兄弟就给了。之后,在年底的审计中,我发现了这个问题,就要求取消他的权限。这个老哥Z说服了他的大老板K。K书面要求IT,给他保留这个权限。那我就不管了,要是出事也没我的事!
结果,这个老哥Z还真敢干,把sysadm的权限又给了5个人,包括3个合同工。其中的一位合同工烙印在上周在服务器上下载了open source Java JDK,在服务器上就干上活了。周二,负责安全的老哥发现server was compromised ,这两天我们部门一起忙活,终于把善后工作做了,恢复了服务器。
K最近升了,成了公司管理层的一员,CXO,他果然是杰出的管理人才,把全部责任都推给了这位老中Z,说Z自作主张,乱授权,不遵守公司规定,不经过批准在prod server上乱来。刚才开会商量这件事,决定所有各级服务器以后还是归IT管理,Z和那位烙印合同工立马滚蛋。
还是那句话,Z要是好好混事,也不会出事。干嘛非的要这么高的效率?出事了,全完蛋。有些老中,胆子特别大。
现在这个时候丢工作真不是好时候,希望Z好运