> Florian Judith a écrit :
> J'espère bien qu'il est toujours en poste ! Il a maintenant une expérience 
> importante en gestion d'incidents
> et l'occasion de participer à la réflexion globale sur comment éviter les 
> incidents futurs dans ce contexte !

En effet ! expérience apprise dans la douleur, ce qui la rend encore plus 
précieuse.

> Je vous invite à lire / regarder cette conférence sur les boulettes qui pose 
> des points intéressants :
> https://www.paris-web.fr/2018/conferences/tempete-de-boulettes-geantes.php !

Ca démarre un peu lentement, mais c'est très bon AMHA. Je recommande sans 
réserve.

Je n'ai pas appris grand chose, mais j'ai plus qu'un peu de bouteille. Quand 
j'avais l'âge de la présentatrice, je n'avais certainement pas une vision aussi 
claire que la sienne; c'était une époque différente. J'aimerais bien avoir vu 
cette présentation il y a 30 ans.

Elle dit bien que les administrateurs système sont hors-concours, et c'est 
encore plus vrai de ceux qui touchent le coeur de réseau : plus la plomberie 
est compliquée et distribuée, plus elle est facile à boucher.

Je prêche un peu pour ma paroisse, mais le job est semé d'embuches et 
certainement pas pour tout le monde. Quand Agnès parle de l'aspect "flemme", et 
qu'il faut taper un méga mot de passe pour avoir le droit de faire des modifs, 
elle a à la fois tort et raison : à son âge, oui. A mon âge, non. Mon 
utilisateur est "privilege 15", quand je me connecte j'ai pas besoin de 
"enable"; j'ai directement le "#", pas le ">".

C:\> telnet toto
Username: michel
Password: cisco
c2851-michel#
Oct 16 18:43:27.038 PDT: %SEC_LOGIN-5-LOGIN_SUCCESS: Login Success [user: 
michel] [Source: 192.168.x.x] PDT Sat Oct 16 2021
c2851-michel#disa
Oct 16 18:43:40.274 PDT: %SYS-5-PRIV_AUTH_PASS: Privilege level set to 1 by 
michel on vty0 (192.168.x.x)
c2851-michel>

L'idée est bonne, mais quand on fait ça toute la journée ça use le clavier et 
les mains de taper ou de copier/coller un mot de passe toutes les 30 secondes.
C'est un peu comme la connerie que Flex avait, il y a 40 ans :

- Are you sure ? (y/n)
- y <enter>
- Are you really sure ?
- y <enter>

En quelques jours, on développe l'habitude automatique "y <enter> y <enter>", 
qui a pour résultat de planter les scripts qui ne demandent "Are you sure ?" 
qu'une seule fois, qui a pour résultat de planter les scripts ou les faire 
redémarrer quand la question suivante attend un nombre, et que la réponse est 
"y".

Le mieux est parfois l'ennemi du bien.

Michel.


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à