Один админ, один пароль, одна будущая катастрофа — 24 августа 2026 г. в 11:52:07.131
Один админ, один пароль, одна будущая катастрофа Единственный администратор в компании часто выглядит как человек-оркестр. Он знает, где лежат пароли, почему сервер бухгалтерии нельзя перезагружать после 17:00, какой порт на коммутаторе «не трогать», где зарегистрирован домен, кто покупал сертификат, почему VPN поднимается только после третьего пинка и почему старая виртуальная машина называется new_server_final2. Красота. Не инфраструктура, а устное народное творчество с правами администратора. Пока этот человек работает, всем удобно. Руководство думает: «У нас всё под контролем». Админ думает: «Без меня они пропадут». Оба, в общем, правы, и это как раз плохая новость. Когда такой админ увольняется, болеет, обижается или просто уходит в отпуск без связи, компания внезапно узнаёт, что знания об инфраструктуре принадлежали не компании, а одному сотруднику. Не было документации. Не было нормального хранилища паролей. Не было схем сети. Не было описания резервного копирования. Не было регламентов восстановления. Был Вася. Вася — не архитектура. Вася — биологический контроллер домена. Отдельная беда: единственный админ часто засыхает на своём месте. Не потому, что он плохой человек. Просто он годами варится в одной и той же инфраструктуре, одних и тех же привычках, одних и тех же костылях. У него нет свежего опыта из других компаний, нет нормального сравнения, нет постоянного столкновения с новыми угрозами, нет кругозора. Он искренне считает, что если система простояла восемь лет, значит она надёжная. Логика прекрасная: если табуретка с торчащим гвоздём ещё никого не убила, значит это ортопедическая мебель. Реальный пример. В одной компании в 2016 году поставили новые серверы, гипервизоры, перенесли старые виртуальные машины и торжественно выдохнули. Внутри остались Windows Server 2003 и Windows XP. Да, те самые. Поддержка Windows XP закончилась в 2014 году, Windows Server 2003 — в 2015-м, но кого это волнует, если «оно же работает». Так и работают до сих пор. Админ считает это надёжностью. На самом деле это музей уязвимостей с электричеством, сетью и доступом к бизнес-данным. Проблема не только в старых операционных системах. Проблема в мышлении. «Не обновляем, чтобы не сломать». «Не сегментируем, потому что потом пользователи жалуются». «Не включаем многофакторную аутентификацию, потому что директору неудобно». «Не трогаем бэкапы, потому что зелёные галочки есть». «Не документируем, потому что я и так помню». Батюшки, инженерная школа имени святого авоськи. А угрозы за это время не стояли в коридоре и не ждали приглашения. Появились массовые сканеры, готовые эксплойты, атаки через VPN, почту, старые веб-сервисы, уязвимые маршрутизаторы, украденные пароли, шифровальщики, атаки на гипервизоры и системы резервного копирования. Мир ушёл вперёд, а единственный админ всё ещё победоносно охраняет 2016 год. Что должно принадлежать компании? Пароли — в корпоративном хранилище. Схемы сети — в документации. Доступы — именные, а не общий admin/admin_старый_не_трогать. Резервные копии — проверены восстановлением. Сертификаты, домены, лицензии, договоры, серверы, виртуальные машины, правила межсетевого экрана, учётные записи, расписания задач — описаны. Критичные процедуры — понятны минимум двум людям. ИТ должно переживать отпуск, болезнь и увольнение администратора без превращения офиса в клуб археологов. Нормальный админ не прячет знания в голове, как Кощей смерть в яйце. Нормальный админ строит систему так, чтобы она работала без героизма. Если всё держится на одном человеке, это не надёжность. Это единая точка отказа в свитере. ⚡Подписывайся и читай ещё: Telegram — https://t.me/serverglow ВКонтакте — https://vk.ru/serverglow MAX — https://max.ru/id543315360315_biz

