刚决定开一个老中,其实心里也挺不好受

本帖于 2025-02-21 20:35:38 时间, 由普通用户 skipjack1 编辑

这个老哥Z和我不是一个部门,四五十岁,在公司4年多了,属于另一个部门的IT人员,senior engineer,和我们工作交集很多。

印象中,从他加入公司起,就不断要求sysadm的权限。我一直都没给他。因为这些事属于我的部门,我也是有点怕引起网络安全方面的问题。

去年11月时我休假,他有些操作,又向我们要求sysadm的权限,部门的一位黑人兄弟就给了。之后,在年底的审计中,我发现了这个问题,就要求取消他的权限。这个老哥Z说服了他的大老板K。K书面要求IT,给他保留这个权限。那我就不管了,要是出事也没我的事!

结果,这个老哥Z还真敢干,把sysadm的权限又给了5个人,包括3个合同工。其中的一位合同工烙印在上周在服务器上下载了open source Java JDK,在服务器上就干上活了。周二,负责安全的老哥发现server was compromised ,这两天我们部门一起忙活,终于把善后工作做了,恢复了服务器。

K最近升了,成了公司管理层的一员,CXO,他果然是杰出的管理人才,把全部责任都推给了这位老中Z,说Z自作主张,乱授权,不遵守公司规定,不经过批准在prod server上乱来。刚才开会商量这件事,决定所有各级服务器以后还是归IT管理,Z和那位烙印合同工立马滚蛋。

还是那句话,Z要是好好混事,也不会出事。干嘛非的要这么高的效率?出事了,全完蛋。有些老中,胆子特别大。

现在这个时候丢工作真不是好时候,希望Z好运

 

所有跟帖: 

不懂政治和风险。更不懂重要的东西抓自己手里:)没必要拿网上来说吧。这种事情一般是当事人闭口不谈。你还 -julie116- 给 julie116 发送悄悄话 julie116 的博客首页 (24 bytes) () 02/21/2025 postreply 11:10:39

另外公司不给人犯错误改正机会似乎也不妥。 -julie116- 给 julie116 发送悄悄话 julie116 的博客首页 (0 bytes) () 02/21/2025 postreply 11:13:07

公司的mission critical production server被骇客,因为是人为的错误,肯定开人啊 -skipjack1- 给 skipjack1 发送悄悄话 (0 bytes) () 02/21/2025 postreply 14:59:11

似乎没相应的制度?啥能做啥不能做?现在的系统被黑客也不是不常见吧。看来也是高压工作 -julie116- 给 julie116 发送悄悄话 julie116 的博客首页 (0 bytes) () 02/21/2025 postreply 15:35:46

自作主张在server上安装open source package造成被骇,这事够大吧?也许,咱们华人容错率太高了 -skipjack1- 给 skipjack1 发送悄悄话 (0 bytes) () 02/21/2025 postreply 16:05:40

公司规定是在server上只有我的部门才能安装软件,Z就是一直想自己随便安装,才反复要sysadm的权限 -skipjack1- 给 skipjack1 发送悄悄话 (0 bytes) () 02/21/2025 postreply 16:08:40

我是说系统不能限制那些操作?需要逐级授权啥的。员工们也没知识知道哪些是不能做的? -julie116- 给 julie116 发送悄悄话 julie116 的博客首页 (0 bytes) () 02/21/2025 postreply 17:32:26

您打住吧,咱们不是一个层次的人。。。闪人了 -skipjack1- 给 skipjack1 发送悄悄话 (0 bytes) () 02/21/2025 postreply 19:09:32

当心闪了腰...你那么牛咋没在系统安全设置里避免这种事情呢 -julie116- 给 julie116 发送悄悄话 julie116 的博客首页 (0 bytes) () 02/21/2025 postreply 19:28:48

你大概没看明白帖子,要不就是平常不接触数据保密系统设置和管理。楼主已经采取措施避免这种事情的的产生了,大家都知道, -废话多多- 给 废话多多 发送悄悄话 废话多多 的博客首页 (218 bytes) () 02/22/2025 postreply 02:42:54

上级的责任更大。但是可以全身而退。怪罪缺乏训练的毛手毛脚下属。同事没在事发前提醒风险在事后 -julie116- 给 julie116 发送悄悄话 julie116 的博客首页 (60 bytes) () 02/22/2025 postreply 09:12:16

原来你真是没看明白帖子。这位员工已经在这个公司工作4 年了。再说,都是成年人,自己要为自己的行为负责。就是父母, -废话多多- 给 废话多多 发送悄悄话 废话多多 的博客首页 (62 bytes) () 02/22/2025 postreply 12:19:14

明显有点管理混乱。只能指望一个人监管。没及时发现其他人并踢出局。黑客也来的及时 -julie116- 给 julie116 发送悄悄话 julie116 的博客首页 (0 bytes) () 02/22/2025 postreply 12:40:36

还有楼主快退休了居然没培养一个能在自己休假期间备份自己的人... -julie116- 给 julie116 发送悄悄话 julie116 的博客首页 (0 bytes) () 02/22/2025 postreply 13:10:45

这个例子不像别人找华人的茬,是主动给自己找麻烦,是很想升职吗? -sce- 给 sce 发送悄悄话 (0 bytes) () 03/03/2025 postreply 19:11:34

人家又没指名道姓,说说有何妨?给职场里的人提个醒挺好。 -二胡一刀- 给 二胡一刀 发送悄悄话 二胡一刀 的博客首页 (0 bytes) () 02/21/2025 postreply 13:47:35

换换口气比较好 -julie116- 给 julie116 发送悄悄话 julie116 的博客首页 (0 bytes) () 02/21/2025 postreply 13:56:36

请老师指正一下,俺那些口气不对,下回改 -skipjack1- 给 skipjack1 发送悄悄话 (183 bytes) () 02/21/2025 postreply 14:57:44

你可以说:提醒各位职场同学要注意网络安全,不要随意越级拿管理员权限。 -julie116- 给 julie116 发送悄悄话 julie116 的博客首页 (646 bytes) () 02/21/2025 postreply 17:50:12

CXO 批了权限一点也不承担责任。这样的公司文化你也要当心一些 -julie116- 给 julie116 发送悄悄话 julie116 的博客首页 (0 bytes) () 02/21/2025 postreply 18:06:55

CXO应该没有责任,CXO只批了权限给老中让他干该干的工作,老中又把权限下放给其他人,干了众所周知的危险动作,不开他开谁 -Veteran220- 给 Veteran220 发送悄悄话 (0 bytes) () 03/03/2025 postreply 11:00:02

边界,底线,情绪价值,职场生存三要素 -滥竽冲数- 给 滥竽冲数 发送悄悄话 滥竽冲数 的博客首页 (0 bytes) () 02/22/2025 postreply 06:55:38

原来还有情绪价值,学一下 -带娃是持久战- 给 带娃是持久战 发送悄悄话 带娃是持久战 的博客首页 (0 bytes) () 03/02/2025 postreply 16:48:16

以子之矛,攻子之盾: -废话多多- 给 废话多多 发送悄悄话 废话多多 的博客首页 (122 bytes) () 02/22/2025 postreply 12:23:11

上来就说不是一个层次的人—感觉像时空穿越了几千年 -julie116- 给 julie116 发送悄悄话 julie116 的博客首页 (0 bytes) () 02/22/2025 postreply 12:32:05

你们把这个帖子当真了?hehe -youdecide- 给 youdecide 发送悄悄话 youdecide 的博客首页 (0 bytes) () 02/22/2025 postreply 14:23:28

你是在说贴主撒谎? -废话多多- 给 废话多多 发送悄悄话 废话多多 的博客首页 (0 bytes) () 02/24/2025 postreply 06:09:47

负面心态的华人很多啊,不是吗?这也是为啥华人在职场很难上去的原因之一。这里都快成echo chamber了,大家都喜欢听 -米奇的厨房- 给 米奇的厨房 发送悄悄话 米奇的厨房 的博客首页 (105 bytes) () 02/24/2025 postreply 11:21:12

好像这个问句和撒不撒谎没关系吧,哈。 -youdecide- 给 youdecide 发送悄悄话 youdecide 的博客首页 (0 bytes) () 02/24/2025 postreply 11:33:28

他的意思是让大家别太较真了 -danren- 给 danren 发送悄悄话 danren 的博客首页 (0 bytes) () 02/24/2025 postreply 19:02:22

这事与你无关。你已经做的仁至义尽了。每个人的路都是自己走出来的。 -废话多多- 给 废话多多 发送悄悄话 废话多多 的博客首页 (0 bytes) () 02/22/2025 postreply 02:49:01

多谢你的贴子。我也涨了不少的见识 -滥竽冲数- 给 滥竽冲数 发送悄悄话 滥竽冲数 的博客首页 (544 bytes) () 02/23/2025 postreply 07:01:28

千万不要把sysadm的权限交给老印contractor,我们公司也有血泪教训。 -touchlife- 给 touchlife 发送悄悄话 (0 bytes) () 03/02/2025 postreply 16:33:58

除了人为因素,管理上的流程也可以改改。权限默认有期限 -带娃是持久战- 给 带娃是持久战 发送悄悄话 带娃是持久战 的博客首页 (235 bytes) () 03/02/2025 postreply 16:54:15

我觉得公司有点管理问题。我在很多服务器上都是sysadmin。但是我们公司权限这种事情明确归一个部门管(不是我的部门 -drifting- 给 drifting 发送悄悄话 drifting 的博客首页 (711 bytes) () 03/02/2025 postreply 21:02:51

有些老中的确代入感极强。 对技术的“专研“超出了对工作本身的认识。 -oldpp- 给 oldpp 发送悄悄话 oldpp 的博客首页 (0 bytes) () 03/03/2025 postreply 07:38:00

现实中跟人打交道要注意提供情绪价值,这在网上不指名、单位、地址啥的,把事情说清楚就可以了,情绪价值就啰嗦点了吧? -isuiyi- 给 isuiyi 发送悄悄话 isuiyi 的博客首页 (0 bytes) () 03/03/2025 postreply 07:48:13

Thanks so much for sharing -wearing1- 给 wearing1 发送悄悄话 (0 bytes) () 03/03/2025 postreply 13:52:35

julie 116, you are a nasty person -wearing1- 给 wearing1 发送悄悄话 (0 bytes) () 03/03/2025 postreply 13:54:49

You’re nastier... hiding behind a screen behave like rat -julie116- 给 julie116 发送悄悄话 julie116 的博客首页 (0 bytes) () 03/03/2025 postreply 16:07:01

我在讨论管理问题,你阴险地人身攻击。有些人除了那点技术上的东西人文修养还欠缺的狠。为了私利不给公司培养后备力量的更是 -julie116- 给 julie116 发送悄悄话 julie116 的博客首页 (35 bytes) () 03/03/2025 postreply 16:21:32

一幅不太好惹的样子 -hahaha2012- 给 hahaha2012 发送悄悄话 hahaha2012 的博客首页 (0 bytes) () 03/04/2025 postreply 22:15:02

Haha... 说谁呢:)特讨厌玩阴的。不过对阴人也不要太客气 -julie116- 给 julie116 发送悄悄话 julie116 的博客首页 (0 bytes) () 03/04/2025 postreply 22:30:21

请您先登陆,再发跟帖!