您曾经“继承”过的最糟糕的服务器配置/设置是什么?


19

您开始工作或担任公司的顾问,并“继承”配置错误的服务器。您目睹的最严重的配置错误是什么?

Answers:


23

我已经在该行业工作了15年,现在开始在一家公司担任新的咨询职务,以发现他们拥有“良好”的基础架构。这通常就是我被要求纠正的原因。

这种混乱的通常原因是非技术决策者做出技术决策。


15
+1为“非技术决策者做出技术决策”。悲伤但真实。
Maximus Minimus

2
这确实是所有IT弊端的根源。
Izzy

3
更糟糕的是,当某人认为自己知道一切都使用大量“很酷的东西”(MPLS,OSPF,IS-IS,HSRP等)却以一种完全愚蠢的方式使用时。不,几乎所有IT弊端都是非技术人员造成的。很多时候,这只是技术。
托马斯”

同意,尽管我可能对当前的工作感到厌烦
Izzy

19

几年前,我做了一份工作,对一家小型制造公司的网络基础架构进行了“评估”。在那次工作中,我发现他们的ERP系统从未备份过。他们不知道,他们的前IT承包商将Backup Exec配置为每日完整备份,但从未编写过脚本来编写其ERP系统使用的任何类型的“转储”或停止/启动数据库服务器的脚本,因此数据库文件始终处于使用状态,并且被ERP跳过。备份。因此,超过3年的时间,他们每天执行磁带备份,而磁带备份中没有ERP系统的任何数据。他们像承包商告诉他们的那样,尽职尽责地更换了录像带,但显然没有人(包括承包商)费心检查磁带上的实际内容。


1
好一个!!我想他们那时再也没有尝试恢复任何东西
。–

他们在这里和那里恢复了一些用户文件,但从未接触过ERP系统的数据库。我想那很好–他们根本不需要恢复它…… 感叹
Evan Anderson

对于ERP系统及其平台的稳定性和可靠性,这是一个建议。什么ERP和什么平台?
Izzy

1
我继承了非常相似的东西。备份文件夹的位置已更改,并且没有人费心更新BackupExec,因此在一年多的时间里没有任何内容写入磁带(但是它们都按照指定的承包商旋转)!
马特·罗吉什

@Izzy:如果我没记错的话,是Microsoft SQL Server和JobBoss。Nary看不到数据库转储,每天跳过MDF / LDF文件!
埃文·安德森

10

曾经有一次,我们的一位高级管理人员离开了我们的组织,并将“文档映像系统”的职责移交给了我。我是团队中的低矮人,缺乏经验,渴望跳入任何事物。

就像是老迈可·格林(Mean Joe Green)的可口可乐广告片一样。。。 “希望他把一大堆弄皱的纸扔给我,上面有一些登录信息和一个电话号码,而不是一条汗湿的毛巾。

欣快感很快消失了……该系统由2个运行数据库的服务器,一个共享,大约6个带有扫描仪和处理应用程序的工作站以及一个登录用于引用文档的Web服务器和应用程序用户组成。这是对Apache和Java以及Windows SQL Server上运行的至少两种类型的脚本的恶意混搭。哦耶。我们还支付了一系列经常失败的“定制”费用,并且他们的支持人员总是幸福地没有意识到。

好时光短名单:

  • 该应用程序内存泄漏,将挂起。
  • 它通过每晚FTP作业来回传输的一系列提要文件与我们的ERP集成。两端的提要生成,处理,文件推拉和数据库更新的顺序取决于在远程ERP系统上某些应用程序计划,SQL Server作业和夜间发布之间的仔细计时。如果任一方向的更新失败,整个部门将处于停滞状态,其“报告”不会从打印机中吐出来,或者更糟的是,其中包含的信息不正确,会导致客户投诉。
  • SQL Server没有配置维护作业,并且日志截断是手动的。
  • 有时,该应用程序的许可证文件会随机“过期”,并将所有人锁定。
  • 有时内部用户角色会变得“混乱”,人们会登录并查看(并能够使用)管理界面按钮。(这些呼叫很棒...“ Dan ...我看到一些新按钮...我应该单击它们吗?”)

几乎没有记录任何东西,当东西破裂时我发现了每一个皱纹。就像说...报告有误或没有打印。或Desktop推送了新版本的JVM,没有人可以扫描。或者有人将加密狗从扫描工作站上踢了下来,应用程序崩溃了。或日志文件系统已满。或由于错误捕获某些内容并将其提交为非法内容而导致的OCR提取数据使应用程序崩溃。或者发现大约有3打票在不同部门的支持下开放,其中许多已经开放了几个月。等等,我以每周4-5的速度发现了重要的新事物,并开始非常迅速地了解该应用程序的来龙去脉及其需求以及足够的SQL Server,以保持数据库适度健康。

最好的部分是当我被邀请参加内部用户组会议以“欢迎”我担任新职务时。我不骗你 一圈有30个生气的用户,我不得不坐在中间。

这很粗糙,但是我很快就学到了很多。除了所有的痛苦,这是一个巨大的机会。我的一部分希望它不是那么一帆风顺,但也许我不会学得那么快。

抱歉,时间太长了...但是啊...就像疗法;)


1
很棒的文章,也很有趣:)
Karolis T.

8

大约12年前,我开始在中型ISP担任sysadmin的工作,大约有30名员工在那儿工作。他们以前从来没有真正拥有过真正的sysadmin,只有一些认为自己知道自己在做什么的人(有时他们是对的,但大多数情况下他们并不正确。总的来说,这些系统完全可以正常工作)。

锦上添花的是,几乎每个地方的人都有服务器的根密码。我对接待员一无所知,但可以肯定的是,所有经理,服务台人员,Web开发人员以及与该系统进行交互的其他任何人都具有根源-现有员工和过去的员工,因为他们从未更改过。他们都会使用它。一时兴起。例如,如果某个客户投诉而致电服务台,他们将以root用户身份登录并混乱整个系统,直到该特定客户的问题得到解决或以某种方式神奇地停止了发生(被他们视为“已解决”)。当然,这会导致许多其他问题。...帮助台上的其他人将同时使用相同的“以root用户身份登录并管理系统”方法来处理该问题。

自然,更改根密码并建立更改管理和其他过程来控制更改的内容以及更改的时间,方式和对象,这是我做的第一件事。哦,是的。。。还有配置文件的备份和修订控制。

(我所做的第一件事就是关闭开放的中继邮件服务器并实施一些反垃圾邮件过滤。实际上,我确信我能胜任该任务,因为我在采访中提到我做了相当多的反-垃圾邮件工作。我不知道,他们有一个严重的垃圾邮件/开放中继问题,这种问题已经持续了好几个月了,他们不知道如何解决,因此他们不断被列入黑名单。几乎每个地方的人都具有root用户访问权限)

最初,让root priv脱身会引起很多愤怒,但是幸运的是,我的老板支持我以及我正在努力实现的目标,他们很快意识到服务器比以前更加可靠(不是考虑到对可怜的事情做了什么,很难实现)


哦,天哪,这可能与我在这里开始的系统相当。相信我,那真的很糟糕。发布待定!
埃尔尼,

6

完全标准化的小型网络:Windows 95NT Server

是几个星期前。;-/


4
我有一个很小的客户,像这样。他们正在运行Windows NT 4.5小型企业服务器计算机(在原始的vintage 1999硬件上)和几台Windows 98 PC。他们运行Exchange 5.5,并通过“ POP连接器”接收Internet电子邮件。他们在PC上使用Outlook 98和Soloman会计的旧Windows版本。尽管很有趣,但是十年来他们几乎没有任何问题(!!!),而车主向我表明,他们没有在不久的将来进行任何更改的计划。速度较慢的PC也会阻止员工不必要的Internet使用!
埃文·安德森

如果您不必做一些更改,可以说:)
pjc50

6

轻松完成了IS Manager的第一项工作,在dBase中找到了一个由AP店员的丈夫编写的自定义订单输入应用程序,您可以查看屏幕并告诉他们编码的顺序,因为他在学习过程中就学会了,一些屏幕是久违的,其他的屏幕看起来像是一个雨盒。许多文件会强制性地锁定特定文件,因此一次只能有一位客户服务代表可以编辑客户主数据。
通过便宜的双绞线连接器(非压接),添加到远程办公室的此瘦网同轴电缆中。对电话进行故障排除时,首先要说网络已断开,然后我问是否有人搬走了家具,计算机,清洁人员是否正在吸尘……如果有人呼吸电缆,连接器就会松动到足以断开令牌环,但在看得见它们松动的地方还不够。
然后,所有者将带着一份USNews的副本从商务旅行中回来,并指向一则计算机广告,然后说:“我们为什么不使用这些服务器?” 有一阵子我以为我住在《迪尔伯特卡通》里。我只知道Scott Adams在跟踪我,做笔记...


6

一旦有人为匿名用户提供了对服务器上所有内容的完全访问权限,我便继承了IIS网络服务器。他们的借口是,这是他们可以使用其Web应用程序的唯一方法。

我不骗你


4

哦。这就是我开始这项工作的方式。

那是在2000年,当时是一家小型ISP。在塔式机箱中,大多数服务器都是Pentium 1-类“服务器”硬件。对于DNS和RADIUS身份验证,这不是问题,它们实际上可以继续使用很多年,但是真正的症结在于,一切都是BSD / OS 4.2。尽管我对FreeBSD和FreeBSD相当熟悉(实际上我在第一份工作中就使用过该版本的BSD),但说到那时它已经过时了,这是一种轻描淡写的说法。什么一个问题是邮件服务器和Web服务器。它们是速度稍快的机器,但超负荷运转。我认为硬件没有那么强大。更像是台式计算机,它们很幸运(?)不会死。自公司1994年成立以来,没有任何升级。所有设备都塞在办公室的一个角落,巧合的是,那里没有足够的空调。当我说“办公室”时,我的意思是每个人都有一个房间。过去曾发生过几次因高温导致服务器故障的情况。

好的,古老的体系结构:检查一下。

以前的系统管理员:完全不能胜任,只持续了几个月,我认为他只是在不知不觉中才开始启动新的计费数据库(并从其旧的计费系统:纸张转换)。在此之前:是公司的所有者,他足够了解创建帐户,访问网站以及启动已停止的服务器的知识。也许还不止于此。有时他得到朋友的帮助。谁实际上是一名房地产经纪人。老板对系统管理员的态度是:“谁需要他们?您要付给某人4万美元,让他们围坐在一边喝咖啡,一边阅读日志。我需要技术支持代表。”

安全性:无。不,真的。T1为服务器提供了Internet连接。还有办公室 固定所有内容的公共IP。老板的态度:“哦,我们很安全。我们正在运行BSD / OS 4.2!从来没有闯入过!” 至少密码没有被完全阻止,但是每台默认服务器都在每台机器上运行。当然没有补丁。每个服务器守护程序的古代版本也是如此。

火灾:无处不在!一切!上!!火!!!我被雇用后一周内就做了第一件事(我可能会补充说,作为技术支持。也想做系统管理吗?在您不忙的时候做那件事-我还很年轻,很穷,根本不在乎)敲定一个shell脚本,该脚本将控制客户可以同时登录拨号池的次数。这解决了拨号池一直忙着的最紧迫的问题-由于垃圾邮件发送者将其用作聚合带宽的方法。我是否提到过AAA RADIUS服务器在该版本中没有此功能?新的AAA RADIUS服务器也无法在该平台上编译吗?FreeRADIUS也不能吗?请参阅第1节,旧硬件。后来我什至做了同样的事情来实现实际啊,会计拨号上网,这样每月注册30个小时的人就不会每月使用300个小时。我似乎还记得,邮件服务器不是开放式中继,但可能已经开放。另一方面,由于sendmail(无论使用哪种旧版本)仍然使用mbox格式,该格式要求将每个邮件解析为一个平面文件,而不是Maildir格式的邮箱(每个文件包含一个邮件),这实在是太可怕了。 。因此,如果有人用大邮箱检查过他们的邮件时,服务器地停顿了大家。当然,传出SMTP和POP位于同一台计算机上。当然,没有垃圾邮件过滤功能。在传入或传出邮件上。除了每个新站点都是手动添加的事实之外,我不记得Web服务器出了什么问题。事实已经够糟糕了。

备份:备份?哈哈哈哈哈!啊!

然而,这个地方最令人困惑的是没有打印服务器。想打印文件吗?从办公桌上起来,将开关箱上的转盘转到计算机上,然后返回并打印文件。我记得不久也解决了这个问题。


LPT开关为+1。我记得那些笨拙的大事……
马克·亨德森

3

我当前的Domino环境必须是这样。以前的长期任职者之一只是对快速而肮脏的开发工作感兴趣,因此10年来绝对没有进行任何基本的家政工作。可以理解的是,跟随他但先于我的两个人看了一眼,便决定低着头。因此,现在我完全没有标准化的命名约定,遍布ACL的用户帐户,老管理员和开发人员长期以来仍然使用帐户(并且仍然属于敏感组),一半的用户使用相同的密码,其中有一半的密码记录在电子表格中,其中有一个漂亮的关键业务应用程序,带有两个自定义内部安全数据库标准ACL之外,还有超过1000个数据库(包括“副本的副本副本”)经过4或5次快速而肮脏的升级,然后才冻结为版本6级别,并且几乎每天都会损坏。顺便说一句,他对Windows可扩展性也很偏执,所以我有8个CPU的盒子。

把它带到外面去射击将是一个怜悯。


3

当我开始目前的工​​作时,我继承了一个人的职位,该人在几周后因严重无能而被解雇。在这里工作期间,他没有做太多事情,除了销毁了他从前任那里获得的所有文档,甚至将他不知道的所有管理员密码更改为随机密码,并在机器中植入了一些“隐藏”帐户以供日后使用。 。

密码和后门并不是真正的问题,但是继续前进却不知道在做什么和如何做是很有趣的。尽管如此,没有用户遭受过这种伤害,但是我很幸运,这个家伙太愚蠢了,无法造成真正的伤害。


3

这个问题使我的头部受伤。我为州政府工作...最低出价胜出!

当我接任现职时,我花了2周的时间与那个逃跑的家伙一起工作,主要是编写Web应用程序,他花了6个月的时间与承包商合作,所以我对应用程序当时的运行情况有一个很好的了解投产。一个月后,该应用被废弃,他们向承包商扔了钱才走了。我仍在处理vb6应用程序,而没有文档,这些文档有时会调用我什至没有代码的其他应用程序!

我什至不打算讨论所有怪异的服务器配置,跨过繁华街道的异地备份,或者整个其他部门“处理”我们的路由器和交换机(哦,他们说是通过重新布线无需成本就可以建设!当然不用了,现在他们只需收取端口费并阻止双MAC!我们为了上帝的缘故使用SIP电话!而且我们必须证明安装测试机的成本是合理的。

我必须停下来,这会让我哭泣。我每天都为政府所做的任何事情感到惊讶。


3

文件服务器,为大约30个客户端(笔记本电脑/台式机混合)提供250GB的文件,每个客户端的文件夹都映射到网络共享。坏的部分是它运行Windows XP的最大客户端连接数为10个限制。我做的第一件事是格式化/安装Server 2003。

第二天,我的同事们非常高兴,因为他们都可以同时工作。


3

当我开始在目前的公司工作时,他们使用的是Small Business Server 2003,最终我们发展到必须从SBS2003切换到实际的“真实”服务器环境的地步。不幸的是,过渡包对我们不起作用,而MS通过我们最近购买的批量许可帮助我过渡了所有内容。通过帮助,我的意思是给我列出一些需要移动和更改的内容,但不完全是要列出的内容。

现在,我的Active Directory的肠子,但的东西,他们没有告诉我是SBS如何做一个漂亮的内精通NOT就像带走FSMO角色之一,8或12小时后会重新引导到展示如何生气没错。

下SBS2003是一场噩梦,偶尔我会在AD中看到SBS引用,或者在这里和那里看到对旧SBS服务器的引用,到现在已经有2年了。

哦,顺便说一句,我讨厌SBS!:)


2
SPS是POS。我不屑一顾。SQL Server,Exchange,Active Directory,IIS,ISA和公司的整个文件服务器都在一台物理计算机上?是的,让我们把所有鸡蛋都扔进一个篮子里!特别是面对互联网并每天从互联网获得成千上万点击的一个篮子!好的计划。
phuzion

SBS糟透了+1。
Nic


2

Windows 2003服务器,也是DC,运行Exchange2003。到目前为止还很糟糕,但是请耐心等待,还有更多...它还是终端服务器,SQL服务器,Web和FTP服务器,WSUS服务器,防病毒更新和中央配置服务器并托管用户的漫游配置文件。它也是使用DAT磁带的中央备份服务器。

还不够好吗?该计算机具有一个CPU,2GB RAM和一对配置为RAID 1的7,200 RPM SATA驱动器。该阵列被划分为2个逻辑驱动器,系统驱动器为16GB,其中少于2GB的可用空间。该机器是由承包商推荐的二手设备,由二手零件组装而成,毫无疑问,这取决于他所提供的零件,并且收取的费用几乎相当于一台像样的新服务器的成本。他还负责机器的配置和调试。他的建议被接受,因为他已经与客户打交道了近十年。我确保他不再与他们打交道。


听起来有点像我家的“服务器”,只是我的只有一个500GB HDD和1GB RAM。:)我的职位由9个不同的角色组成,并打破了更多最佳实践。它虽然教了我很多东西,但实际上是免费的。
pipTheGeek

在DC上交换?我知道那很不好 DC上的TS?好,那更糟。但是,假设它只为Web和FTP提供服务到局域网,那么将这些其他角色设置为怎么了?
Nic

不,它不仅为局域网服务。
约翰·加迪尼尔

2

我管理了一家非常大型的计算机制造商(Ireland Ahem)在欧洲的网络审计。花费了数周的时间,但我们确实发现,被压缩到他们制造的每台PC /服务器的每一个硬盘中的每一个数据都是通过相同的4线线程传输的-他们有一个1Gbps端口来完成所有建立。当我们告诉他们,他们让RAN获得更多电缆/ SFP并在30分钟内将其多路径处理时,这真是令人震惊。


2

我的第一份工作涉及计划从18岁以上的“ Point 4”小型计算机迁移。他们想对设备进行现代化改造,“因为业主认为现有设备已经老化了”。这台老式的分时共享微型计算机使用了带有自定义ROM的重新贴标的Televideo 955终端,市场上总共有1个终端仿真程序,可让您将计算机连接到该终端以用作哑终端。当然,该程序仅在系统7上运行。

供应商早已倒闭。零件是由硬件支持供应商提供的,并有一份年度合同,并且由于其他故障和需要更换,它们每几个月要出访一次。


惊人!他们想更换它,还没有完全分解吗?
kmarsh

哈!您已准确描述了他们的情绪!:)实际上,他们有一份持续的服务合同,并定期更换零件。鉴于您无法从几年前合并的供应商那里获得零件,因此Kinda认为是时候离开它了。
艾利·佩恩

2

我提出的最大问题是物理问题,而不是软件问题。服务器壁橱也恰好是电气和电话壁橱。因此,它可以通过将房间加热的巨型变压器的形式来进行气候控制。壁橱也离开了一个用于举行小型会议的房间。我必须张贴告示牌,告诉人们即使嘈杂也不要关闭壁橱的门。幸运的是,主楼的空调足够,温度没有发生故障。接线工作也有些混乱。从开关到服务器,您的标准老鼠几乎都筑巢。最好的部分是,其中一个机架与其他两个机架分开,因此机架之间有一条小走道。它只有一台服务器,它的电源线只是在没有保护装置的情况下穿过地板,也没有平放。这使您可以轻松地踩到它们。当您跌倒并要面对植物后,懒洋洋地穿过的脖子高跳线会抓住您并试图折断您的脖子。

在我们将办公室(带REAL AC的服务器机房!)搬到办公室之前,我没有机会把补丁贴到天花板上,但是我整个壁橱上都用魔术贴绑了起来。在那之后,您实际上可以漫步而不会自杀!


虽然我看到的设置让我感到恶心,但这是第一个实际上试图杀死其用户的服务器机房。不错:-/。
sleske

1

我刚到的那家公司工作时,有一台办公室服务器(两个硬盘驱动器,一个甚至没有安装更少的镜像)和一个租用的托管服务器,总共一个硬盘。根本没有磁带备份。

局域网的其余部分都面临挑战-但是像这样运作三年多的运气真是太神奇了。没有镜像,没有冗余,没有磁带。


1

我认为,NT 4上运行IIS的IIS 4(或3?不记得了)在台式机上运行公司Intranet且没有任何冗余或备份约12年,这是我见过的最糟糕的情况(上个月取消了他) 。没什么特别的,但仍然如此。


但是,您必须将其交给他们-12年没有备份就处于边缘!
LiraNuna

1

一个Informix数据库,其最繁忙,最重要的任务表具有16k扩展盘区,在表空间(认为是碎片磁盘)上多达38,000个扩展盘区,是支持级别的两倍。(供应商实际上写了一封纸质信,上面写着“您的数据库随时会崩溃”之类的内容。)

之前的DBA,SA和网络人员离开了,而我大约停课了6个星期。我进行了大量研究,并弄清楚了解决该问题的方法,这将需要6个小时的停机时间。老板拒绝安排停机。

因此,在一年中最忙的日子之一,系统冻结。500个呼叫中心运营商和一个商务网站关闭。失败后修复它很困难,因为供应商以前从未在具有这种大小的表上使用过类似我们正在使用的“有趣的”数据库模式的表。因此,除了数据库完整性检查花费了额外的5个小时外,我们完全按照最初计划进行了工作。


正是这种事情使IT老板赢得了好名声。我讨厌说“我曾经告诉过你”(所以我会在脑海中做到这一点),然后继续解决问题。“老板”可能在一次崩溃之后恢复了系统,因此得到了很好的记录……
Tubs

1

当然,这可以追溯到90年代后期,但这就是我工作的地方。我们的服务器软件在调试器中运行,而调试器是我老板的工作机器,而他的大部分工作是在另一台机器上进行的,但是谁仍然在调试器中运行其生产代码?


1

具有两个硬盘驱动器并由硬件机箱镜像的服务器-一天,一个磁盘坏了,警报开始响起,办公室的人决定关闭警报,三个月后,第二个磁盘坏了,他们打电话-无法访问其服务器


0

以前的一位管理员认为一项工作是个好主意,那就是将几乎所有Sun服务器都设置为自动启动。他也不会将初始化脚本放到正确的运行级别目录中,因为“我想知道这台计算机是否崩溃了”,我仍然不知所措。当然,另一位管理员对这些事情的了解程度更高,这基本上导致整个商店不一致,并且在第一次计划内和计划外停机期间确实使事情变得有趣。


0

我一直在运行一个运行citrix的Windows nt4盒..它最初是用软件raid设置的...是的..软件raid,windows nt4 ..上次故障损坏了两个驱动器,我花了大约8个小时才将其还原..

对于那些好奇,窗户NT4确实喜欢作为一个Linux主机上的virt机器运行:-D


也许尝试VMWare。我今天刚刚将装有定制测量软件(幸运地连接到串行端口)的旧NT4盒迁移到XP之上的(台式)vmware实例中,它的运行就像一个魅力,可在接下来的10年中保持该系统的正常运行。 ;)
斯文

0

客户有5名员工。他们的旧IT人员使用低端游戏PC设备定制建造了2台服务器。1也是运行交换的域控制器。另一个是终端服务器。每个员工都使用瘦客户端连接服务器并在服务器上工作。两者都运行Windows 2000并在5年前构建。不用说,当低端RAID卡在彼此之间相隔两天之内都死于两台服务器时,我用标准的hp服务器替换了这些服务器,并使用常规的小型立式机将其安装。我还把服务器放在自己的UPS单元上,而不是让它们都在同一个UPS单元上运行,没有WAP和监视面糊备份。

最重要的是,他们在办公室中有6台网络打印机,其中2台使用DHCP。另外四个已经分配了IP,但是它们分散在委托的IP范围内,没有文档。

令人难过,但是经过一个月的调整(旧的巫师并没有很好地适应他们的工作方式的改变),现在他们很少打电话了。


0

我被要求修复性能不佳的MySQL系统,只是发现其中的一个不正确的标头元素/etc/my.cnf导致所有他们尝试使用的良好调整参数都被忽略,而使用默认值...

因此,我们使用InnoDB数据库引擎在具有16Gb RAM的服务器上拥有一个7Gb db的系统...

对于InnoDB ,错误的配置被设置为12 Gb RAM。

系统仅为InnoBD 使用128 Mb的RAM ...因此,每个查询和更新的磁盘活动均为/ lot /!

快速修复标头,重新启动MySQL服务,然后嘿,一切都被缓存并表现出色:)

奇怪的是,没有人考虑过检查他们所应用的调整参数是否正在实际使用中!!:-/

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.