请教各位老哥一个问题 如何避免扯皮

2020-12-21 16:45:47 +08:00
 samun

场景是 几个人都有服务器的 root 登录账号密码 如果有人操作失误怎么避免扯皮,今天遇到个问题,有感而发

2742 次点击
所在节点    程序员
26 条回复
samun
2020-12-21 16:46:14 +08:00
小公司 开发兼职半个运维
kiracyan
2020-12-21 16:49:07 +08:00
独立账户呗
reed2020
2020-12-21 16:51:21 +08:00
肯定是分账户,出事了看用户操作日志。
zjb861107
2020-12-21 16:52:27 +08:00
很难避免的。
我们公司有个服务器被查出来挖矿了,至今不知道是内鬼还是被入侵。
出事以后一个个装的连挖矿是啥都不知道
madpecker009
2020-12-21 17:00:29 +08:00
@zjb861107 知道的就是背锅侠
avalon0624
2020-12-21 17:01:34 +08:00
我所在的公司一开始是这样的,在开发线测试好脚本然后提供给运维让运维检查通过后执行。开发没线上权限。
maplego
2020-12-21 17:01:39 +08:00
@samun
vim /root/.bashrc
logger -t -bash -s "HISTORY $SSH_CLIENT USER=$NAME_OF_KEY CMD=$BASH_EXECUTION_STRING " >/dev/null 2>&1;}
maplego
2020-12-21 17:03:13 +08:00
@samun
不同用户用不同的 key
huangmingyou
2020-12-21 17:05:50 +08:00
jumpserver 记录操作历史,有录屏
leven87
2020-12-21 17:06:43 +08:00
查登录访问的 IP
westoy
2020-12-21 17:08:42 +08:00
权限给高的话, 干了坏事自己擦屁股也容易啊

还不如直接单例模式, 专门划个人做运维, 只有这个人有帐号, 其他人要操作通过他, 每次都审计一下
liion
2020-12-21 17:20:11 +08:00
把自己的账号独立出来:)
joyhub2140
2020-12-21 17:28:04 +08:00
出事后想逃脱嫌疑早就第一时间清空 .bash_history 了,运维还是交给专职运维的人操作吧。

运维事故由运维主管担责,开发 bug 事故由开发和测试共同担责。
theqwang
2020-12-21 17:58:03 +08:00
上堡垒机,jumpserver 开源的就可以挺好用的,我们公司用了以后扯皮的事明显少了
madworks
2020-12-21 18:01:42 +08:00
@zjb861107 服务器能挖几个矿?看显卡的
raaaaaar
2020-12-21 18:23:18 +08:00
@zjb861107 #4 记录所有操作日志,对于非常重要的东西
aristolochic
2020-12-21 19:01:46 +08:00
@madworks 有针对 CPU 的币种比如门罗币,前几年还炒过硬盘币种你敢信?所以问题不在这儿,蚂蚱也是肉的原因是人家是分布式挖矿,进程也不多占稳定百分之五十。如果楼主说的服务器在公网有入口的话,只要是没禁用密码登录的特别容易被扫,可锲而不舍了所有端口都挨个试一遍。这东西影响还挺深远,一查就有。是连着一个荷兰的 IP,伪装成 java 和 kswapd0 都有。
laminux29
2020-12-21 19:51:07 +08:00
你这问题根本就不是技术问题,而是公司运营中的管理问题:便捷性 与 安全性,是一对矛盾。

类似的问题,比如初创公司,以低价招来便宜无德员工,然后初创公司又没有代码权限管理机制,最后被员工偷了代码后离职,连证据都找不到,这种事情太多了。

想要彻底解决,你们公司得先想清楚一个核心问题:要便捷?还是要安全。这个问题没想清楚,用什么技术方案都没用。
samun
2020-12-21 20:33:03 +08:00
感谢各位老哥 主要是今天发生两个事情 一是同事问是不是我干掉了他的 java 进程 二是别人找我说不小心干掉了一个进程 要我起一下
samun
2020-12-21 20:35:45 +08:00
@liion 目前我就是这么做的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/737551

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX