|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 02 Aug 2007 13:27:27 To : Alex Semenyaka Subject : Re: ipfw and keep-state -------------------------------------------------------------------------------- > From: Alex Semenyaka <Alex.Semenyaka@p640.f640.n461.z2.fidonet.org> > Date: Wed, 01 Aug 2007 20:26:42 +0400 > > >> С другой стороны, если любой специалист знает отнюдь не всё. И в > >> условиях enterprise админ (напоминаю, мы предполагаем, что он имеет > >> минимальную квалификацию) должен закрывать всё, чего не знает. > VD> Hе _закрывать_, а _узнавать_. И способ узнавания "закрыть и прсмотреть, > VD> что от этого перестанет работать" - отнюдь не всегда оптимальный. > >Ты исходишь из какой-то странной модели сети, в которой чёрт знает что открыто, >а админ из интереса что-то там закрывет или изучает. Возможно, тебе не повезло >с конторой, и оно выглядит именно так. Hо вообще-то, это не вполне нормально. >Hормально - это когда есть требования бизнеса, уж прости, и в соответствии с >ними и политиками ИБ (совокупно) что-то открывается. Требование бизнеса - чтобы на рабочих местах интернет работал. Соответственно, основное время админа уходит на выяснение того, то ли это кабель гнилой, то ли каталиста глючит, то ли юзер в свою убунту кривыми лапами полез. >И админ не открывает того, >чего не знает - более того, непонятно, с чего ему совершать такую нелепицу? А если он, к примеру, не знает, как открыть? Бывают и такие админы, вон, в этой же эхе регулярно обсуждают, как открыть почту на sales@, чтобы спама не было. >Если возникла потребность в чём-то и он чего-то недооткрыл - вопрос решается >административно, повторю. Издаётся приказ о том, что и не надо было открывать? >Или пусть он на ошибках учится (чаще всего встречается), А я о чём писал в самой верхней квоте? >А вопли "я его попросил открыть супер-пупер протокол ZhOP, оптимизированный для >показа друг другу языков, а этот ламер мне сказал, что не знает такого >протокола и открывать не будет" - это детский сад, штаны на лямках. Как раз в соседней эхе свежий тред насчёт именно такого супер-пупер протокола, и никто не знает как. Вал. Дав. --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/65770f7773f5.html, оценка из 5, голосов 10
|