パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

ワームの発生は止められない」記事へのコメント

  • 独善的な意見ですね。
    誰もが、サーバーの管理をして給料をもらっているわけではない。 サーバー管理より優先度が高い別の仕事をメインにやりながら サーバー管理もやらされている人は少なくない。
    日がな一日セキュリティホールつぶし遊びをしていれば ソレで済む暇なオタクばかりじゃないんだよ、世の中は。
    • 元トピが独善的な意見である事は概ね同意です。
      ただ、こちらの書き込みをされた方の文章も独善的ですね。

      今回の問題はかなり広域なサーバーに影響を与えるにも関わらず、
      修正まで公開を待てなかったISSに多少の問題があった様な気がします。
      以前、自分もセキュリティ関係でとある会社のソフトウエアに報告をした事がありますが、
      相手の反応を待って修正パッチが公開された頃に、警鐘の意味を込めて
      「この様なセキュリティホールがある」と謳った事があります。

      私の所属する会社でもApache 1.3.24(FreeBSD)が動いております。
      これ、一刻も早くバージョンアップしたいのですが、
      • と、ここで説いても「それは会社の体質が」とか「管理者の説き伏せ方が」とかいうレスが戻ってくるんだろうなァ・・・(苦笑)

        そんなことより、件のサーバがワームにやられた時、管理者自身(自分自身?)がその取引先会社から責任を問われる恐れはないんでしょうかね? 「何で対策しとかなかっ

        • 激しく同意です。
          (とばっちりマニア鯖管理者VS団塊世代のほほん上司)

          1.サーバーの管理者(担当)は、やらなきゃいけない対策を上司(会社)に言う。

          2.会社は、言ってる事が理解できない。理解できない事は重要なことではないと短絡的に思い込む。

          3.会社は、世間と同じものなら問題あるはずない。問題があれば世間も使ってるはずない。と思い込んでる。

          4.だから、言ってきたやつがオタク(だからこんなヤツの言う事をまにうける事はない思ってる)場合は、やるなと反対する。そうして考えた意見を通した自分はエライつもりになる。

          そうして問題が現実になると

          5.会社
          • 1.サーバーの管理者(担当)は、やらなきゃいけない対策を上司(会社)に言う。
            2.会社は、言ってる事が理解できない。理解できない事は重要なことではないと短絡的に思い込む。

            上司を納得させるのは担当者の役目でしょ?
            あんたが説得しなくて誰が説得するのよ?
            それに気がついてないから「オタク」「マニア」扱いされるの、解ってる?

            5.会社は、なぜ対策しなかったと身近なオタクに怒る。
            6.担当は、対策しようとしたのをあんたが止めたと反論。
            7.会社は、

            • by sham (4555) on 2002年07月09日 18時52分 (#121897)
              > なぜ企画書や稟議書を提出すると思ってるの?

              大丈夫です。言うだけじゃなく企画書や稟議書で出すのも含んでます。
              彼らは内容を理解する気も実力も元々無いので、はじめは無視、追及すると無条件に否認してくれます。
              また、否認に理由を求めてはいけません。求めると提灯記事で知ったろくでも無い物を並べ立てて、導入しろと指示します。
              結果、たいした理由の説明が無いどころか、状況をより悪化させます。

              そして、事件発生後、証拠を突きつけると9)に突入です。
              この時、
              理解できない、理解できるように説明しろとの一点張りで自分のバカさ加減を披露するモードと
              理解できる説明を出来ないやつが悪いと怒って自分のバカさ加減を披露するモードの2種類があるます。

              あと、証拠を突きつけても、見てないの一点張りで無知を押し通すのも居ますね。

              どれも、担当者が何を言っても理解する気も実力も無いので、担当者自信の説明は全く無駄に終わります。
              しかし、例外として彼らには大手マスコミの言う事は鵜呑みにするといった習性があります。
              そこで担当者が自分の言葉ではなく、マスコミの記事をみせると内容を理解できなくても理解できたつもりになります。
              ただし、マスコミが出した対策方法をそうっと採用する事。彼らに対策方法を出す機会を与えると、問題を理解してないので、悪化させるような事を真顔で言い出します。

              以上により、担当者が仕事をするには、のほほんな上司の「信頼済みサイト」マスコミを見つけ出し、そこが必要な対策の記事を出す事を待つ・・・いや、事件が起こる前に積極的に対策を記事にしてもらうように働きかける事。記事が出たら直ぐに企画書を上げる。特に参考資料として記事の方が重要。
              といった所で有意義な対策になるかな。
              親コメント

長期的な見通しやビジョンはあえて持たないようにしてる -- Linus Torvalds

処理中...