Sau nhiều tháng bị lãng quên, ngọn lửa thư điện tử và cuộc chiến quản lý của chúng tôi đã bị sa thải và trao lại "thông tin đăng nhập máy chủ" cho tôi. Thông tin đăng nhập như vậy bao gồm một mật khẩu gốc và không có gì khác: không thủ tục, không tài liệu, không mẹo, không có gì.
Câu hỏi của tôi là: giả sử anh ta bỏ lại boobytraps, làm thế nào để tôi duyên dáng tiếp quản các máy chủ với ít thời gian chết nhất có thể?
Đây là những thông tin chi tiết:
- một máy chủ sản xuất đặt trong một trang trại máy chủ ở tầng hầm; Máy chủ Ubuntu 9.x có lẽ, với các bản vá grsec (tin đồn tôi nghe thấy lần trước tôi đã hỏi quản trị viên)
- một máy chủ nội bộ có chứa tất cả tài liệu nội bộ, kho lưu trữ tệp, wiki, v.v ... Một lần nữa, máy chủ Ubuntu, vài năm tuổi.
Giả sử cả hai máy chủ đều được vá và cập nhật, vì vậy tôi không cố gắng hack theo cách của mình trừ khi có lý do chính đáng (nghĩa là có thể giải thích cho quản lý cấp trên).
Máy chủ sản xuất có một vài trang web được lưu trữ (apache-php-mysql tiêu chuẩn), máy chủ LDAP, bộ / máy chủ email ZIMBRA và theo như tôi có thể nói với một số máy trạm vmware đang chạy. Không biết chuyện gì đang xảy ra ở đó. Có lẽ một người là bậc thầy LDAP, nhưng đó là một phỏng đoán hoang dã.
Máy chủ nội bộ có wiki / cms nội bộ, nô lệ LDAP sao chép thông tin đăng nhập từ máy chủ sản xuất, thêm một số máy trạm vmware và sao lưu đang chạy.
Tôi chỉ có thể đi đến quản trị viên của trang trại máy chủ, chỉ vào máy chủ, nói với họ 'hãy sudo
tắt máy chủ đó đi', đăng nhập vào chế độ người dùng duy nhất và theo cách của tôi với nó. Tương tự cho máy chủ nội bộ. Tuy nhiên, điều đó có nghĩa là thời gian chết, quản lý cấp trên buồn bã, sysadmin cũ bắn lại tôi nói 'thấy không? bạn không thể làm công việc của tôi 'và những phiền toái khác, và quan trọng nhất là tôi sẽ phải mất một vài tuần thời gian không được trả lương.
Ở đầu kia của quang phổ, tôi chỉ có thể đăng nhập bằng root và inch qua máy chủ để cố gắng hiểu những gì đang xảy ra. Với tất cả các rủi ro gây ra những bất ngờ để lại.
Tôi đang tìm kiếm một giải pháp ở giữa: cố gắng giữ mọi thứ hoạt động như cũ, trong khi hiểu những gì đang xảy ra và làm thế nào, và quan trọng nhất là tránh kích hoạt bất kỳ bẫy booby nào bị bỏ lại .
Đề xuất của bạn là gì?
Cho đến nay tôi đã nghĩ đến việc 'thực hành' với máy chủ nội bộ, ngắt kết nối mạng, khởi động lại với một đĩa CD trực tiếp, bỏ hệ thống tệp gốc vào ổ đĩa USB và tải nó vào một máy ảo bị cô lập, bị ngắt kết nối để hiểu cách thức sysadmin trước đây suy nghĩ (a-la 'biết kẻ thù của bạn'). Có thể tạo ra kỳ tích tương tự với máy chủ sản xuất, nhưng một bãi chứa đầy đủ sẽ khiến ai đó chú ý. Có lẽ tôi chỉ có thể đăng nhập bằng root, kiểm tra crontab, kiểm tra .profile cho bất kỳ lệnh nào được đưa ra, kết xuất bản cuối cùng và bất cứ điều gì xuất hiện trong tâm trí.
Và đó là lý do tôi ở đây. Bất kỳ gợi ý, cho dù nhỏ, sẽ được đánh giá rất cao.
Thời gian cũng là một vấn đề: có thể có các tác nhân xảy ra trong một vài giờ, hoặc một vài tuần. Cảm thấy giống như một trong những bộ phim Hollywood tồi tệ, phải không?