LINUX.ORG.RU
ФорумTalks

А что, в рашн бизнесе такое нормально?


0

3

Предыстория:
Я в свободное время подрабатываю в небольшом бизнесе моих родителей админом за еду. Хозяйство - пяток компов и VPS с сайтом и почтовиком. И вот, пришло время расширять горизонты, для чего потребовалась одна очень хитрая онлайн-система продаж. Она существует в единственном экземпляре, продаёт и внедряет её один дядька-1сник, с которым у начальства есть опыт сотрудничества (не сказать, чтобы приятный). Однако, деваться от него некуда, и вот уже договор с дядькой заключён, и пришло время внедрения.

Тут и начались весёлости: этот персонаж сходу бодро затребовал у меня полный доступ к административной панели сервера. Мне пришлось его слегка обломать, так как я предпочитаю админить свой сервак через SSH, да и вообще давать лишние привилегии кому попало желанием не горю. Начался длительный процесс выяснения реально необходимых ему привилегий с последовательным их предоставлением, постоянно осложяющийся с его стороны нытьём на тему «зачем все эти сложности, дайте уже нормальный доступ» и просто нубством в некоторых технических вопросах. Сейчас он требует глобальные права на создание и удаление баз данных на моём сервере, где на БД завязана CMS, почта и веб-морда к ней. Меня он прямым текстом обвиняет в саботаже и противодействии выполнению работ по договору.

У меня вопрос к более опытным товарищам: это, вообще, нормально? Может, это я, в самом деле, какой-то неправильный, и должен был сразу дать ему пароль рута от БД и пользователя с (ALL) NOPASSWD: ALL в sudoers?

★★★★★

Вообще по-нормальному должен быть документированный процесс. А если внедрение продается в комплекте с софтиной, то давать полный доступ к серверу - нормально.

Komintern ★★★★★
()

Пришло время писать ТЗ, ТЗ само не напишется.

Кстати, что за система? Не верю, что аналогов нет.

// Напомни дяде, что у одинэсников внутренняя конкуренция нормальная. Адекватных специалистов хватает, инфа 100%.

Deleted
()
Ответ на: комментарий от Komintern

Вообще по-нормальному должен быть документированный процесс.

Мечты, мечты...

А если внедрение продается в комплекте с софтиной, то давать полный доступ к серверу - нормально.

Если бы сервер был выделен специально под задачу, я бы и не вякал.

Axon ★★★★★
() автор топика

Всё проще. Человек этот специалист по 1С. Он не админ, но, так или иначе, с околоадминскими вопросами ему приходится сталкиваться. Отсюда неполные или даже ошибочные знания.
Я, будучи сишником, внедряя, какой-то свой софт вообще попросил бы тебя самостоятельно создать БД и прописать параметры доступа к ней в конфиг...
Это стандартная беда, когда один человек делает всё сам.
Это не плохо и не хорошо. Это просто есть и не надо тут ни становится в позу, ни искать виноватых, ни вопрошать космос «Доколе?!».

Stahl ★★☆
()
Ответ на: комментарий от Deleted

Пришло время писать ТЗ, ТЗ само не напишется.

Тут ещё одна проблема: сроки. Нужно, чтобы всё работало вчера, и это с самого начала...

Кстати, что за система? Не верю, что аналогов нет.

К сожалению, нет. Собственно, система писалась этим дядей специально под такой бизнес, работа над ТЗ велась почти год. Ещё раз проходить через это с нуля возможности нет.

Axon ★★★★★
() автор топика
Ответ на: комментарий от Stahl

Я, будучи сишником, внедряя, какой-то свой софт вообще попросил бы тебя самостоятельно создать БД и прописать параметры доступа к ней в конфиг...

В том-то и дело, что я именно это и предлагаю, но ему так, видите ли, неудобно.

Axon ★★★★★
() автор топика

Если уже начал, то продолжай как есть. А так если риск не велик и персональные данные побоку, то можно сделать дамп, а потом дать доступ.

anonymous_sama ★★★★★
()
Ответ на: комментарий от Komintern

чрут ему создай со всем необходимым. да и удобнее если вся эта нездоровая куча будет жить в чруте.

Мысль такая уже возникла. Может быть, так и придётся делать.

Axon ★★★★★
() автор топика

Выдай ему доступ на виртуалку с сервером.

abraziv_whiskey ★★★★★
()
Ответ на: комментарий от Axon

система писалась этим дядей специально под такой бизнес

А можно всё-таки подробнее?

Если у вас учёт таки на базе 1С, то к ней есть мириады доработок на любой чих и сотни рукастых спецов. Или свой уникальный велосипед? Тогда дядя имеет полнейшее право доить ваш велосипед, никакие замечания не принимаются.

Deleted
()

Может проще дать ему этот доступ и посмотреть изменения постфактум? А вобще без тестового сервера жизнь тяжела.

antares0 ★★★★
()

Подведём итоги.

уникальная нанотехнология неизвестная рынку
документации, очевидно, нету
договор с дядькой заключён
пришло время внедрения
нужно, чтобы всё работало вчера
отсутствие плана работ

И тут неожиданно:

дядя требует анального подчинения

Ну кто бы мог подумать. А разгадка одна: в рашн бизнесе такое нормально.

Deleted
()

может просто второй vps купить под эту систему? Если он сам ее будет поддерживать. Ну или чрут сделай. Давать рут доступ на почтовик компании может быть чревато утечкой данных или каким саботажем в случае осложнений отношений с этим человеком.

mrdeath ★★★★★
()
Ответ на: комментарий от Deleted

Если у вас учёт таки на базе 1С, то к ней есть мириады доработок на любой чих и сотни рукастых спецов. Или свой уникальный велосипед?

Тонких подробностей я не знаю. Система на базе 1С, но в ней учтены 100500 специфических особенностей конкретного бизнеса, что делает её незаменимой. Таки да, от дяди не сбежать. С другой стороны, он её тоже больше никому особенно и не продаст.

Axon ★★★★★
() автор топика
Ответ на: комментарий от mrdeath

Давать рут доступ на почтовик компании может быть чревато утечкой данных или каким саботажем в случае осложнений отношений с этим человеком.

Дык отож. А человек он далеко не самый порядочный.

может просто второй vps купить под эту систему?

Денег в обрез. Но я предложу.

Axon ★★★★★
() автор топика

Я бы послал лесом или дал виртуалку

Lordwind ★★★★★
()
Ответ на: комментарий от Axon

Вообще, вменяемых спецов по 1с как грязи и они готовы работать за еду. Найти аналог разработки под 1с или вменяемых специалистов, которые будут все это поддерживать (или просто напишут всё заново) чаще всего не так уж и сложно. Именно этим 1с гораздо лучше какого-нибудь SAP`а, в который если уж вляпался, то всерьез и надолго, а смена обслуживающей конторы чревата большими проблемами.

another ★★★★★
()
Ответ на: комментарий от Axon

Система на базе 1С, но в ней учтены 100500 специфических особенностей конкретного бизнеса

Такое происходит в любой живой учётной системе. Поищи более другого эсника, например сходи к конторам-интеграторам. Они наверняка предложат тебе допилить типовое решение, которое потом смогут поддерживать они или любой приходящий одинэсник.

Deleted
()
Ответ на: комментарий от another

Вообще, вменяемых спецов по 1с как грязи и они готовы работать за еду. Найти аналог разработки под 1с или вменяемых специалистов, которые будут все это поддерживать (или просто напишут всё заново) чаще всего не так уж и сложно.

Я выше говорил, что ценен не сам дядя, а выполненная им в прошлом работа по рождённому в длительных муках ТЗ. Разрабатывать ТЗ с нуля нет времени.

Axon ★★★★★
() автор топика
Ответ на: комментарий от Axon

выполненная им в прошлом работа по рождённому в длительных муках ТЗ

Неси ТЗ интеграторам. Дядю на мороз.

Deleted
()

Может, это я, в самом деле, какой-то неправильный

Забей. Все правильно делаешь. Админ не обязан никому ничего мотивировать, а тем более разъяснять и доказывать.

В твоем случае, как я погляжу, все еще больше упрощается (или правильнее будет — усложняется?), т.к. ты несешь единоличную ответственность за систему.

Начальство должно уяснить, что негоже всяким хренам с горы бесконтрольно копаться где им вздумается. Достичь этого можно только последовательной и несгибаемой политикой.

По идее, за такими внедрунами должен быть серьезный контроль. Вплоть до наблюдения из-за плеча.

Когда у тебя в серверной/кроссовой производят работы сторонние люди, за ними ведь наблюдают? И никому не приходит в голову заявить, мол закройте дверь и оставьте нас одних. Тут-то чем ситуация различается?

Macil ★★★★★
()
Последнее исправление: Macil (всего исправлений: 1)
Ответ на: комментарий от Deleted

Ну как, вляпался. От меня мало что зависит, я тоже практически независим. Основная моя мотивация - бескорыстное стремление помочь семье в меру своих слабых сил. Поэтому мне не нужно никому доказывать, что я не верблюд, мне главное самому это понимать.

Axon ★★★★★
() автор топика
Ответ на: комментарий от Axon

Не надо мне тут выкать :)

Ты ж не сказал, что за задача такая. Вообще типовой интернет-магазин для серьёзного интегратора — месяц работы от силы. Тем более ТЗ готовое.

Ты напрасно думаешь, что ваш бизнес уникален. Универсальные решения покроют 95% ваших потребностей, остальное под вас допишут спецы.

Deleted
()
Ответ на: комментарий от Deleted

Неси ТЗ интеграторам.

Как я понимаю, его у нас сейчас нет. Как так получилось - вопрос за рамками текущей ситуации...

Axon ★★★★★
() автор топика
Ответ на: комментарий от Deleted

Вообще типовой интернет-магазин для серьёзного интегратора — месяц работы от силы.

Там совсем не типовой интернет-магазин. Основная сложность, как я понимаю, в обмене коммерческой информацией с большой сетью агентов.

Axon ★★★★★
() автор топика
Ответ на: комментарий от Axon

А еще лучше виртуалку, kvm, например, поднимается одним движением. Выдать ему рут от нее, и пусть там что хочет, то и творит.

Motif ★★
()

Я не удивлюсь, если в софте потом окажется закладка, которая его обвалит через месяц. На случай, если вы откажетесь от сотрудничества с ним

vromanov ★★★
()
Ответ на: комментарий от Motif

А еще лучше виртуалку, kvm, например, поднимается одним движением.

У меня сам сервер на VPS, при чём очень хиленьком. Потом будем переезжать на более мощный, но только после того, как система будет запущена и наберёт обороты.

Axon ★★★★★
() автор топика
Ответ на: комментарий от Deleted

EDI чтоле?

Фиг знает, я не в курсе технических тонкостей работы самой системы. По описанию похоже.

Axon ★★★★★
() автор топика

Ты прямо про одного моего знакомого одинэсника написал. Вот читаю топик и вижу его.
Но это лирика.

Может, это я, в самом деле, какой-то неправильный, и должен был сразу дать ему пароль рута от БД и пользователя

Ты должен был хотя бы понимать, что на сервере может быть более одного экземпляра СУБД. Это не говоря о виртуалках, да.

thesis ★★★★★
()
Ответ на: комментарий от vromanov

Вполне возможно, на самом деле. Насколько я знаю, с предыдущим работодателем он поссорился, и теперь там ничего не работает. Правда, я не знаю, было это оговорено, или он, действительно, всё сломал.

Axon ★★★★★
() автор топика
Ответ на: комментарий от thesis

Ты должен был хотя бы понимать, что на сервере может быть более одного экземпляра СУБД.

А это не оверкилл в данном случае?

Axon ★★★★★
() автор топика
Ответ на: комментарий от Axon

Проследи, чтобы в договре было требование о выдаче инструкции по развертыванию с тестированием ее. И чтобы было оговорено, что приложение должно работать без сопровождения. Ну и будет неплохо проверить передвинув часы на пару лет вперед (после резервного копирования, конечно)

vromanov ★★★
()
Ответ на: комментарий от Axon

Это система электронного документооборота. Обычно крупные торговые сети требуют от поставщиков.
Документация открыта, реализуется за неделю-другую с нуля.

Deleted
()
Ответ на: комментарий от Deleted

Всё равно сходи к другим спецам, проконсультируйся. Они даже денег сразу не возьмут.

Сходить-то можно, но начальство чётко и убедительно сказало, что это не вариант.

Axon ★★★★★
() автор топика

замутить тестовую чистую VPS'ку и отдать ему со всеми правами и потрохами, потом замутить аудит безопасности и выкатить список претензий по саботажу уже с его стороны.

mm3 ★★★
()
Ответ на: комментарий от vromanov

Да, спасибо, это надо выяснить...

Axon ★★★★★
() автор топика
Ответ на: комментарий от Axon

Да ну, какой там оверкилл. Тебе вон вообще виртуалки советуют.

thesis ★★★★★
()
Последнее исправление: thesis (всего исправлений: 1)
Ответ на: комментарий от Axon

Денег в обрез.

На месяц арендовать - копейки же, дальше перенести на основной.

heilkitty ★★
()

нормально, мы когда внедряли ставили ограничение - либо рут, либо все ставите сами, ну и косяки тоже разруливаете.

Deleted
()
Ответ на: комментарий от Deleted

Это был сервер, выделенный под задачу, или там и другие сервисы были? BTW, я бы с удовольствием выполнил все работы сам, мне нужна только документация, которую мне не дают.

Axon ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.