LINUX.ORG.RU
ФорумTalks

А что, в рашн бизнесе такое нормально?


0

3

Предыстория:
Я в свободное время подрабатываю в небольшом бизнесе моих родителей админом за еду. Хозяйство - пяток компов и VPS с сайтом и почтовиком. И вот, пришло время расширять горизонты, для чего потребовалась одна очень хитрая онлайн-система продаж. Она существует в единственном экземпляре, продаёт и внедряет её один дядька-1сник, с которым у начальства есть опыт сотрудничества (не сказать, чтобы приятный). Однако, деваться от него некуда, и вот уже договор с дядькой заключён, и пришло время внедрения.

Тут и начались весёлости: этот персонаж сходу бодро затребовал у меня полный доступ к административной панели сервера. Мне пришлось его слегка обломать, так как я предпочитаю админить свой сервак через SSH, да и вообще давать лишние привилегии кому попало желанием не горю. Начался длительный процесс выяснения реально необходимых ему привилегий с последовательным их предоставлением, постоянно осложяющийся с его стороны нытьём на тему «зачем все эти сложности, дайте уже нормальный доступ» и просто нубством в некоторых технических вопросах. Сейчас он требует глобальные права на создание и удаление баз данных на моём сервере, где на БД завязана CMS, почта и веб-морда к ней. Меня он прямым текстом обвиняет в саботаже и противодействии выполнению работ по договору.

У меня вопрос к более опытным товарищам: это, вообще, нормально? Может, это я, в самом деле, какой-то неправильный, и должен был сразу дать ему пароль рута от БД и пользователя с (ALL) NOPASSWD: ALL в sudoers?

★★★★★

Ответ на: комментарий от Axon

ну мы обычно ставим в качестве требований выделенный под нашу задачу сервер, дабы не заморачиваться

а документацию не дают скорее всего потому что ее нет, ибо тут на фирме ее народ не хочет писать, а мужик сам для себя тем более, да и за сопровождение можно содрать

хотя у меня был случай - надо было интегрироваться с системой а авторы не дали ни доку, ни софт (по хз какой причине) ну мы за 3-4 дня ее скопировали на текстовый сервер и настроили, так шо бывает и так

Deleted
()

Может, это я, в самом деле, какой-то неправильный, и должен был сразу дать ему пароль рута от БД и пользователя с (ALL) NOPASSWD: ALL в sudoers?

Находя поставщика товаров для своего магазина, бизнесмен не даёт ему ключи от квартиры и шкафчика с документами, обычно. Так что дать ему надо пользователя с нужными правами и пусть работает не выделывается.

Alve ★★★★★
()
Ответ на: комментарий от Deleted

ну мы обычно ставим в качестве требований выделенный под нашу задачу сервер, дабы не заморачиваться

Масштабы не те. У нас в фирме, включая меня, шесть сотрудников, из них три директора. :-)

а документацию не дают скорее всего потому что ее нет

Ну, я и не прошу полную документацию, только перечень необходимых действий на сервере.

Axon ★★★★★
() автор топика
Ответ на: комментарий от Alve

Так пока и делаю. Он работает, но выделывается.

Axon ★★★★★
() автор топика

У меня вопрос к более опытным товарищам: это, вообще, нормально?

Скажем так, это «нормально».

Может, это я, в самом деле, какой-то неправильный,

Да, надо требовать от него полную документацию и бинарники/исходники продукта по установке/наладке и проверять по ней, что все действительно устанавливается/налаживается/работает так, как в предоставленной документации описано. После чего подписывать акт приёмки и посылать найух или переоформлять отношения в режим support'а с теми правами, которые ты считаешь нужным ему дать.

zgen ★★★★★
()
Ответ на: комментарий от Axon

Софт без документации - это деньги в топке, любая проблема = неработоспособное приложение = проблемы бизнеса.

zgen ★★★★★
()
Ответ на: комментарий от Axon

Ясен пень и это нормально. И никак не коррелирует с наличием документации, кода и бинарей приложения.

Просто этот чел привык работать с ООО Рога и Копыта

zgen ★★★★★
()
Ответ на: комментарий от Axon

только перечень необходимых действий на сервере.

ну тут не скажу, я обычно с радостью сваливаю задачи развертывания на клиентов, но поддержка меня меньше всего радует

Deleted
()
Ответ на: комментарий от Axon

Ну тогда чего ж ты хочешь. Отношения, построенные на взаимном недоверии. Дядька не верит словам, что его не кинут, вы не верите словам, что он вас не продаст, не купит и ещё раз не продаст.

Бизнес а-ля рюс — эт когда дядьку кинут, он поставит магазин раком, а дальнейшие отношения выясняются, исходя из того, чья крыша круче.

shimon ★★★★★
()

Да купите уже отдельный VPS и отдайте дядьке, и он ныть не будет, и вам спокойнее. VPS же нынче недорогие.

Deleted
()
Ответ на: комментарий от shimon

Дядька не верит словам, что его не кинут

У нас, на самом деле, нет возможности его кинуть, и он это знает. И это печально.

Axon ★★★★★
() автор топика

А сделать для него отдельную виртуалку не судьба?

Rubystar ★★
()
Ответ на: комментарий от Deleted

Пришло время писать ТЗ, ТЗ само не напишется

Иногда написать ТЗ - сложнее, чем написать сам продукт, на который ТЗ. Точнее, не иногда, а часто. А вообще, основа бизнеса - доверие. Бумажками на все случаи жизни не обложишься.

lenin386 ★★★★
()
Ответ на: комментарий от Axon

У нас, на самом деле, нет возможности его кинуть, и он это знает. И это печально.

Обижаешь. Можно полгода тянуть с оплатой, потом сказать, что денег нет.

shimon ★★★★★
()

Тут конечно уже всё наверняка сказали, но всё таки вставлю свои пять копеек.

Первое. Да. Сейчас это норма поведения и ведения бизнеса. Шкальные настрои всех сторон, закладка на закладке, никакого доверия (в том числе даже «своим», что бы не лепить чтопопало, как этот мужик, в место приобретения своего ручного админа). Каждый считает себя самым умным.

Второе. Страшнее всего что это чёртова яма. Софт якобы (но присоединюсь к тем, кто считает что это навязанная инфа, этим же пациентом) уникален - значит можно взбираться на голову. Исправить ситуацию может только массовые отказы таким быкам. Но как я понял вашу ситуацию - это вашим близким не вариант.

Третье. Таки плохо что не стребовали в начале ТЗ с доступами. Теперь увы, но он может взять рут или объявлять вас саботажником. Если уж бизнес расширять - то инвестируйте в отельную впску, и пусть там уже куралесит. Ибо почта то не шутки, если у вас серьёзное дело.

Четвёртое. Конечно можно попробовать как-то снять слепок системы, а потом отдать месяц на хороший реверс внесённых изменений, относительно текущего состояния. Но это такой содом, что никому бы не советовал.

fraxinum
()

У меня вопрос к более опытным товарищам: это, вообще, нормально?

Нет. Не надо давать доступа к ненужным ему данным. Чуваку просто помочь надо, это вопрос исключительно человеческого фактора Улыбайся, спрашивай, чем ему помочь, чтобы система заработала. И веди процесс сам.

Wizard_ ★★★★★
()
Ответ на: комментарий от shimon

Это будет трудно проделать, учитывая его крепкий хват на нашей мошонке.

Axon ★★★★★
() автор топика

это, вообще, нормально?

У 1С-ников так есть. В том числе на ОЧЕНЬ больших проектах. Нормально или нет - вопрос филосовский. Если надо чтобы «работало вчера» - не спорь с мудаком, сбакапься и дай ему что просит. Объяснять ему и учить бесполезно.

Vit ★★★★★
()

Регулярно сталкиваюсь. Рута не даю никому, все ноют, получают нужную часть прав, работают, ноют, работают. Ну и пусть себе ноет, что у тебя, ушки в трубочку от этого сворачиваются?

Если он сам не знает, какой уровень доступа ему реально нужен, то будет только вот так. А он (если исключить преднамеренную зловредность) наверняка не знает.

pekmop1024 ★★★★★
()

одна очень хитрая онлайн-система продаж

Я думаю, что лучше обратиться к другому спецу, и воспользоватся номинальными обкатанными системами продаж.

Ситуация очень похожа на обычное паразитирование. Т.е. систему то он поставит, но потом будет дорабатывать бесконечно раз в месяц. А ещё есть подозрение что он мог спеться с конкурентами. В таком случае - выноси базу - давай доступ - а после того как всё настроено верни базу обратно.

visual ★★★
()
Ответ на: комментарий от pekmop1024

Вы просто плохо представляете феноменов, которые сидят на франчайзе и занимаются ведением клиентских проектов в 1C. Там вааще писец. С вашими «верными подходами» вы в итоге просто не получите вообще ни какого результата в разумные сроки.

Человек спросил - нормально ли такое. Я ответил, что конкретно для 1C - сплошь и рядом.

Vit ★★★★★
()
Ответ на: комментарий от Vit

Вы просто плохо представляете феноменов

Я их вижу если не через день, то раз в неделю. Пофиг, чертей в аду на всех хватит, или червей в земле - каждому по вере.

в итоге просто не получите вообще ни какого результата в разумные сроки

До сих пор получали, и дальше получать будем.
Конкуренция большая, денег все хотят.
Я однажды дал рут такому из любопытства, так оно мейкинсталлом всю систему обосрало, потому что про пакетный менеджер не знало.
Нет, мне дешевле их в говно макать раз в полчаса, чем бэкапы поднимать.

pekmop1024 ★★★★★
()
Ответ на: комментарий от Axon

У меня сам сервер на VPS, при чём очень хиленьком. Потом будем переезжать на более мощный, но только после того, как система будет запущена и наберёт обороты.

Купи белый ип у провайдера за пару баксов и дай ему доступ к своей машинке. А там потом перенесешь.

Siado ★★★★★
()

Да сделай виртуалку с рутом ему и не парься.

tazhate ★★★★★
()
Ответ на: комментарий от Siado

Без документации и помощи с его стороны (а я уверен, что не получу ни того, ни другого), и при этом быстро? Может, конечно, и перенесу, но рисковать неохота.

Axon ★★★★★
() автор топика

Я бы решал такие вопросы через административный аппарат. Говоришь начальству, что такой-то сцуконаркоман просит доступ. Выдача может привести к проблемам <список>. И все делать через них. Конечно, шанс факапов повыше, но совесть будет спокойна.

l0stparadise ★★★★★
()
Ответ на: комментарий от Axon

Ну тогда действительно накати виртуалбокс на свою машинку и дай ему доступ через белый ип. Потом, если перенести не получится, перекинешь образ виртуалки.

Siado ★★★★★
()

Нуб был тот, кто заключал договор)

В договоре нужно оговаривать способ поставки. И установка прямо на сервер самим разработчиком - это ничерта не «комплект поставки», не «дистрибутив», итп

stevejobs ★★★★☆
()
Ответ на: комментарий от stevejobs

После драки кулаками не машут. Он уже смирился с моими требованиями и всё сделал так, как мне было удобно. :-)

Axon ★★★★★
() автор топика

Ты неправильный и мешаешь всем работать своими выкрутасами. Плевать ему на ваши серваки и почту. Добьёшься того, что он тебя пошлёт и сам будешь ставить или оплачивать тех, кто будет ставить.

Legioner ★★★★★
()
Ответ на: комментарий от Legioner

Дату посмотрите. А потом сообщение над вашим.

Axon ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.