Ситуация неприятная, но очень распространённая: человек, который знал, как всё устроено, больше не работает. Документации нет или она устарела на два года. Сайт при этом продолжает работать, и это создаёт обманчивое ощущение, что времени много. Времени действительно есть некоторый запас — но потратить его нужно в правильном порядке.
Первое правило: не чинить то, что работает
Первый порыв — навести порядок. Обновить, переустановить, сделать «по-человечески». Это худшее, что можно предпринять в первую неделю.
Пока непонятно, как система устроена, любое изменение может уронить то, что держалось на неочевидной настройке, сделанной три года назад по уважительной причине. Сначала разбираемся, потом меняем. Исключение одно: если есть активная угроза безопасности — например, у ушедшего остались доступы, а расстались вы плохо.
Вернуть контроль над доступами
Это самая срочная часть, потому что здесь возможны необратимые потери. Пройдите по списку и выясните, на кого оформлено и у кого есть доступ.
- Домен. Самое важное. Если он зарегистрирован на ушедшего сотрудника или подрядчика, возврат бывает долгим и мучительным. Проверьте, на чьё имя и на какую почту он записан и до какого числа продлён.
- Хостинг или провайдер сервера. На кого оформлен договор, на какую почту, с чьей карты списывается оплата.
- Почтовый ящик, к которому всё это привязано. Классическая ловушка: доступ к панели восстанавливается на адрес, которого у вас больше нет.
- DNS. Записи нередко управляются не там, где зарегистрирован домен.
- Сам сервер: административный доступ, ключи SSH, панель управления.
- Сторонние сервисы: платёжный шлюз, сервис рассылок, SMS, аналитика, репозиторий с кодом.
Всё, что оформлено на человека, а не на компанию, переоформляется в первую очередь. Это делается один раз и снимает самый тяжёлый класс проблем.
Понять, как всё устроено
Дальше — инвентаризация. Задача не «разобраться во всём до конца», а составить карту.
- Что запущено на сервере: сайты, базы данных, службы, задачи в планировщике.
- Куда и как делаются резервные копии — и делаются ли вообще. Это проверяется в первый же день, потому что до этого момента вы работаете без страховки.
- Что от чего зависит: где обслуживается почта, где управляется DNS, есть ли внешние сервисы, без которых сайт не работает.
- Что нестандартного: самописные скрипты, ручные правки в конфигурации, задачи по расписанию, о происхождении которых никто не знает.
Всё найденное записывается сразу, в любой форме. Даже неаккуратный документ лучше, чем ещё одна голова, в которой хранятся эти знания.
Закрыть за ушедшим
- Отозвать его ключи SSH и удалить учётные записи — на сервере, в админке сайта, во всех панелях.
- Сменить общие пароли, которые он знал.
- Проверить, не осталась ли его личная почта в уведомлениях, оповещениях мониторинга и как контакт у регистратора домена.
- Убедиться, что резервные копии не складываются в его личное облачное хранилище. Встречается чаще, чем хотелось бы.
Как не попасть в это снова
- Всё оформляется на компанию, а не на человека. Домен, хостинг, сервисы — на корпоративную почту, доступ к которой есть у руководителя.
- Общие доступы хранятся в менеджере паролей организации, а не в личных заметках и не в переписке.
- У каждого своя учётная запись и свой ключ. Тогда уход человека закрывается одним действием, а не сменой всех паролей разом.
- Раз в квартал — короткая ревизия: у кого есть доступ и нужен ли он ему до сих пор.
- Одна страница документации. Не инструкция на сто листов, которую никто не будет поддерживать, а карта: где что находится и куда смотреть.
Коротко
Главное в этой ситуации — не паника и не героическая переделка всего за выходные, а спокойная последовательность: сначала доступы, потом резервные копии, потом понимание того, как всё устроено, и только в конце улучшения.
Такой разбор для нас типовая работа. Мы составляем карту инфраструктуры, находим забытое и передаём это документом, который останется у вас — независимо от того, кто будет вести проект дальше.