
Odszedł jedyny administrator. Czy odzyskasz dostęp do serwerów?
Firma traci dostęp do własnej infrastruktury rzadko dlatego, że ktoś zapomniał hasła. Traci go dlatego, że w umowie z dostawcą figuruje jedna osoba, a ta osoba przestała właśnie odbierać telefon. Hasło do serwera da się zresetować. Uprawnienia do złożenia takiego wniosku, jeśli nie masz ich na papierze, już nie.
Odejście administratora prawie nigdy nie jest nagłe formalnie. Jest wypowiedzenie, jest miesiąc albo trzy na przekazanie obowiązków. Problem w tym, że w tym czasie nikt nie robi inwentaryzacji dostępów, bo przecież wszystko działa. Przestaje działać kilka tygodni później: przy pierwszej awarii dysku, pierwszym wygaśnięciu certyfikatu albo pierwszej prośbie o odtworzenie pliku z kopii zapasowej.
Co naprawdę blokuje firmę, a co tylko wygląda groźnie
Utrata hasła do systemu operacyjnego jest odwracalna. Serwer można przeładować przez konsolę zarządzania, zresetować hasło roota z trybu ratunkowego, w ostateczności postawić system od nowa. To godziny pracy, nie koniec świata.
Realne blokady leżą gdzie indziej:
- Kto może rozmawiać z dostawcą. Dostawca nie wyda dostępów osobie, której nie ma na liście uprawnionych do usługi. To nie jest złośliwość, tylko ochrona przed przejęciem konta.
- Kto jest rejestrantem domeny. Jeśli w bazie widnieje prywatny adres e-mail byłego pracownika, odzyskanie domeny wymaga procedury, a nie kliknięcia.
- Gdzie jest klucz prywatny certyfikatu SSL. Bez niego certyfikat trzeba wystawić od nowa, a strona w międzyczasie straszy ostrzeżeniem przeglądarki.
- Czy kopia zapasowa w ogóle się odtwarza. Backup, którego nikt nie testował, jest obietnicą, nie zabezpieczeniem.
- Kto ma prawo wejść do szafy. Przy kolokacji serwerów fizyczny dostęp do sprzętu też opiera się na liście osób zgłoszonych w umowie.
Lista dostępów, którą warto mieć spisaną, zanim będzie potrzebna
Nie chodzi o wdrażanie systemu zarządzania hasłami w tydzień. Chodzi o jeden dokument, aktualizowany przy każdej zmianie kadrowej, który odpowiada na pytanie „kto i czym dysponuje":
- Konsola zarządzania serwerem (IPMI, iDRAC, panel klienta u dostawcy).
- Konta systemowe: root, administrator, konta serwisowe i ich klucze SSH.
- Panel administracyjny: cPanel, Plesk, DirectAdmin, wraz z kontem właściciela licencji.
- Domeny: rejestrant, kontakt administracyjny, kontakt techniczny, dane do panelu rejestratora.
- Certyfikaty SSL: gdzie leży klucz prywatny, kiedy wygasa, kto dostaje przypomnienie.
- Kopie zapasowe: gdzie trafiają, jak długo są trzymane, kiedy ostatnio odtwarzano z nich dane testowo.
- Zewnętrzne usługi podpięte do infrastruktury: monitoring, poczta, DNS, repozytoria kodu.
Ten sam dokument ratuje sytuację przy chorobie, urlopie i audycie. Nie jest potrzebny tylko wtedy, gdy ktoś odchodzi.
Lista osób upoważnionych: dokument, którego nikt nie czyta
W umowie z dostawcą usług są zwykle dwie różne role. Osoba uprawniona do zmian w umowie może zamówić usługę, zmienić jej parametry albo wypowiedzieć ją. Kontakt techniczny może zgłosić awarię, ale niekoniecznie podpisać aneks. Firmy mylą te dwie rzeczy do momentu, w którym okazuje się, że jedyna osoba w obu rolach właśnie się wyrejestrowała z systemu.
Aktualizację tej listy najłatwiej wpiąć w standardowy proces kadrowy: nowy dyrektor IT wchodzi na listę w pierwszym tygodniu, odchodzący schodzi z niej w ostatnim. Jeśli korzystasz z serwerów dedykowanych albo kolokacji w Sprint Data Center, zmianę zgłaszasz przez kontakt z obsługą. Wsparcie techniczne działa całodobowo: serwis@sprintdatacenter.pl, +48 89 522 12 30.
Offboarding administratora: siedem ruchów, które mieszczą się w tygodniu
- Spisz dostępy razem z odchodzącym, póki jeszcze pamięta szczegóły. To najtańszy moment na dokumentację.
- Dopisz następcę do listy osób upoważnionych u dostawcy, zanim poprzednik zniknie.
- Zmień rejestranta i kontakty domenowe na adresy firmowe, nie prywatne.
- Rotuj hasła i klucze SSH, łącznie z kontami serwisowymi używanymi przez skrypty.
- Sprawdź, na czyim telefonie stoi drugi składnik uwierzytelniania do panelu dostawcy.
- Przejrzyj zadania cron i automaty. Skrypt podpisany prywatnym kluczem byłego admina przestanie działać w ciszy.
- Odtwórz testowo kopię zapasową. Dopiero udane odtworzenie kończy przekazanie.
Punkt siódmy jest tym, który najczęściej wypada z listy, i jedynym, który realnie weryfikuje pozostałe.
Kiedy zewnętrzna druga para rąk ma sens
Jeżeli cała administracja stoi na jednej osobie, warto mieć drugą ścieżkę dojścia do serwera, niezależną od jej kalendarza. Pakiety administracyjne SDC są dostępne w trzech wariantach: Fast za 220 zł netto miesięcznie, Small Business za 320 zł netto i Full Business za 420 zł netto. Opłata aktywacyjna równa się jednej miesięcznej stawce. W pakietach Small Business i Full Business deklarowany czas reakcji to 1 godzina. Miesięczna pula prac wynosi odpowiednio 2, 3 i 4 godziny, a limit to maksymalnie 4 godziny w pakiecie Fast i 6 godzin w pozostałych. W cenie mieści się przestrzeń na kopie zapasowe: 100 GB, 200 GB i 400 GB.
Zakres obejmuje instalację panelu administracyjnego, instalację serwera, monitoring, aktualizacje systemu, stworzenie polityki backupu oraz konsultacje techniczne.
Jednorazowe zlecenia też mają swoją cenę: w usługach dodatkowych godzina pracy technika kosztuje 170 zł netto, a poza standardowymi godzinami 340 zł netto. Reinstalacja systemu to 120 zł netto.
Uczciwie: taki pakiet nie zastąpi administratora, który zna Twoją aplikację. Kupujesz w nim ciągłość dostępu i czas reakcji, a nie wiedzę o tym, dlaczego Twój system rozlicza faktury akurat w ten sposób. Za to w dniu, w którym zostajesz bez admina, to różnica między „czekamy" a „działamy".
Podsumowanie
Ryzyko nie polega na tym, że administrator odejdzie. Odejdzie prędzej czy później. Polega na tym, że firma dowiaduje się o brakujących dostępach w najgorszym możliwym momencie, czyli podczas awarii. Godzina spędzona teraz na spisaniu siedmiu pozycji z listy powyżej jest tańsza niż każda procedura odzyskiwania.
Jeśli chcesz mieć zapasową ścieżkę dojścia do serwerów, sprawdź pakiety administracyjne Sprint Data Center albo napisz do nas przez formularz kontaktowy. Pomożemy dobrać wariant do tego, ile faktycznie dzieje się na Twoich serwerach.
FAQ – najczęściej zadawane pytania o przekazanie dostępu do serwera
Czy dostawca hostingu może wydać mi dostęp do serwera, jeśli nie ma mnie w umowie?
Nie od razu. Dostawca weryfikuje, czy osoba wnioskująca jest uprawniona do usługi, bo inaczej każdy mógłby przejąć cudzy serwer. Jeśli nie ma Cię na liście osób upoważnionych, konieczna jest procedura potwierdzenia po stronie firmy będącej stroną umowy. Dlatego listę aktualizuje się przed zmianą kadrową, nie po niej.
Co zrobić, gdy rejestrantem firmowej domeny jest prywatny e-mail byłego pracownika?
Trzeba przeprowadzić zmianę danych rejestranta u rejestratora domeny, potwierdzoną dokumentami firmy. To wykonalne, ale zajmuje czas i wymaga współpracy z obsługą. Najtaniej wychodzi ustawienie firmowego adresu i firmowych danych rejestranta od razu przy rejestracji.
Czy rotacja haseł po odejściu administratora wystarczy?
Nie. Poza hasłami zostają klucze SSH, tokeny API, konta serwisowe używane przez skrypty oraz drugi składnik uwierzytelniania powiązany z konkretnym telefonem. Zmiana samego hasła zostawia otwarte pozostałe drogi wejścia i potrafi po cichu unieruchomić automaty.
Ile kosztuje doraźna pomoc technika, jeśli nie mam pakietu administracyjnego?
W Sprint Data Center godzina pracy technika to 170 zł netto w standardowych godzinach i 340 zł netto poza nimi. Przy pojedynczym zgłoszeniu to rozsądne rozwiązanie, przy powtarzających się pracach taniej wypada pakiet administracyjny z miesięczną pulą godzin.
Artykuł powstał z wykorzystaniem narzędzi sztucznej inteligencji (AI) pod nadzorem zespołu Sprint Data Center. Grafika ilustracyjna została wygenerowana przez AI.
