Myślę, że interesująca byłaby lista zaobserwowanych złych nawyków związanych z administrowaniem systemem. Na przykład:
- Zawsze używam
root
na serwerach - Udostępnianie haseł do kont
- Wstawianie haseł do kodu
- Nadal korzystam z usługi Telnet
- ...
Chociaż najbardziej interesuje mnie bezpieczeństwo, twój zły nawyk nie musi być związany z bezpieczeństwem. Mile widziane są także historie o złych nawykach.
Odpowiedzi:
Myślę, że większość złych zachowań sysadminów wynika z faktu, że zapominają o złotej zasadzie:
Przeszedłem tę lekcję do wielu nowych rekrutów, ale wielu nowych w tej dziedzinie nie do końca rozumie, jak ważna jest. Z tej prostej zasady wynika filozofia podczas pracy jako administrator systemu:
I stąd można prześledzić typowe złe zachowania niewykwalifikowanych administratorów
Myślę, że XKCD podsumował to całkiem dobrze
źródło
Czy złym nawykiem jest poddawanie się żądaniom użytkowników (wymaganiom?), Które obniżają bezpieczeństwo dla własnej wygody?
źródło
Pisanie skryptu, który nie jest dobrze udokumentowany lub napisany w łatwym do odczytania stylu, aby osoby, które przyjdą po tobie, mogły łatwo czytać i modyfikować skrypt.
Skrypty Perla Patrzę na Ciebie!
źródło
„Dokumentuję to później” Nie, nie zrobisz tego.
Oczywiście niektórzy w ten sposób uprzedzają tę sytuację: „Dokumentacja?”
źródło
Mam zły nawyk denerwowania się na tyle „poprawkami” zabezpieczeń w systemie Windows, że ślepo dodam witryny do listy zaufanych witryn lub obniżam poziom zabezpieczeń na tyle, że IE8 / XP / Vista / itp. przestaje mnie męczyć, gdy próbuję coś zrobić, i jestem prawie pewien, że idę w odpowiednie miejsce i pobieram właściwy plik. Wiem, że ma to zwiększyć bezpieczeństwo ponownego przemyślenia swoich działań, ale szczerze mówiąc, kliknięcie kliknięcie kliknięcie sprawia, że jestem szalony i ostatecznie ostrzeżenia się rozmywają, dopóki nie zwrócę uwagi na błędy certyfikatu witryny (to nasze własne -podpisano, prawda? ... cóż, prawdopodobnie ...) a innym razem zadaje mi głupie rzeczy, które powinny być domyślnie włączone (tak, naprawdę chciałem przejść do Windows Update i chcę, aby ustawienia zabezpieczeń były zezwól Microsoft ”
źródło
Polityka braku aktualizacji, ponieważ „działa, więc dlaczego powinniśmy ją dotykać?”.
A potem Slammer uderza cię w głowę ...
źródło
Zastosowanie dostawcy aktualizuje, gdy tylko będą dostępne . Poczekaj kilka godzin i wyszukaj w Google nazwę łatki, aby uniknąć przesłania horrorów .
źródło
Mówiąc „CO !?” za każdym razem, gdy użytkownik zbliża się do Twojego biurka.
źródło
Używanie tego samego hasła w wielu systemach lub aplikacjach (a la Apache Foundation ).
źródło
Bezsensowne wpisy w dzienniku pracy. to znaczy:
$ rm *
Świetnie, skasowałeś coś gdzieś, jako jakiś użytkownik, w jakimś systemie. Mam ten sam alert i chciałbym wiedzieć, jak to naprawiłeś ostatnim razem.
Oto monit, który automatycznie rozwiązuje większość tych problemów.
PS1 = "\ h \ d \ t \ w \ n \ u>"
myserver Pn 26 kwietnia 16:20:44 / var / log
root>
Nazwa hosta zmieniona :-) Teraz wiem wszystko oprócz tego, co usunąłeś, ale przynajmniej wiem, gdzie szukać.
źródło
odnośnie komentarza
kod spaghetti jest zapisywany we wszystkich językach programowania (a więc także w Pythonie, Ruby lub czymkolwiek). Nie obwiniaj języka, obwiniaj programistę.
Kilka śmiesznych komentarzy napisanych przez programistę Pythona na temat obecnego stanu kodu Pythona. Ten facet zarabia na życie debugującym gównianym kodem Pythona napisanym przez kogoś innego:
http://artificialcode.blogspot.com/2010/04/professionalism-in-python-or-how-to-not.html
http://artificialcode.blogspot.com/2010/04/my-midlife-python-quality-crisis.html
Morał tej historii: kiedy Perl był jedynym tłumaczonym językiem w mieście, wszyscy pisali Perl, a wiele osób, które nie były programistami, pisało kiepskie Perl. Teraz coraz więcej osób wybiera Pythona, więc powstaje coraz więcej gównianych programów w języku Python. Lub PowerShell, lub ... lub ...
Więc proszę, przestańcie rozpowszechniać FUD o Perlu, to nie jest język, to koder.
źródło
Być może nie jest to prawdziwy nawyk, ale co powiesz na zwykłe oczekiwanie, że menedżerowie wyższego szczebla będą mieli i / lub będą używać mózgu? A może wierzący programiści mają podstawową wiedzę na temat komputera i systemu operacyjnego, dla którego programują?
źródło
Czas spędzany na forach lub - co gorsza! :) - Strony z pytaniami i odpowiedziami, kiedy powinieneś pracować.
źródło
Logowanie się w kafejkach internetowych w celu wykonywania pracy w drodze bez użycia jednorazowych haseł.
źródło