Что делать, если админ уволился и не оставил документацию

Ситуация неприятная, но очень распространённая: человек, который знал, как всё устроено, больше не работает. Документации нет или она устарела на два года. Сайт при этом продолжает работать, и это создаёт обманчивое ощущение, что времени много. Времени действительно есть некоторый запас — но потратить его нужно в правильном порядке.

Первое правило: не чинить то, что работает

Первый порыв — навести порядок. Обновить, переустановить, сделать «по-человечески». Это худшее, что можно предпринять в первую неделю.

Пока непонятно, как система устроена, любое изменение может уронить то, что держалось на неочевидной настройке, сделанной три года назад по уважительной причине. Сначала разбираемся, потом меняем. Исключение одно: если есть активная угроза безопасности — например, у ушедшего остались доступы, а расстались вы плохо.

Вернуть контроль над доступами

Это самая срочная часть, потому что здесь возможны необратимые потери. Пройдите по списку и выясните, на кого оформлено и у кого есть доступ.

  • Домен. Самое важное. Если он зарегистрирован на ушедшего сотрудника или подрядчика, возврат бывает долгим и мучительным. Проверьте, на чьё имя и на какую почту он записан и до какого числа продлён.
  • Хостинг или провайдер сервера. На кого оформлен договор, на какую почту, с чьей карты списывается оплата.
  • Почтовый ящик, к которому всё это привязано. Классическая ловушка: доступ к панели восстанавливается на адрес, которого у вас больше нет.
  • DNS. Записи нередко управляются не там, где зарегистрирован домен.
  • Сам сервер: административный доступ, ключи SSH, панель управления.
  • Сторонние сервисы: платёжный шлюз, сервис рассылок, SMS, аналитика, репозиторий с кодом.

Всё, что оформлено на человека, а не на компанию, переоформляется в первую очередь. Это делается один раз и снимает самый тяжёлый класс проблем.

Понять, как всё устроено

Дальше — инвентаризация. Задача не «разобраться во всём до конца», а составить карту.

  1. Что запущено на сервере: сайты, базы данных, службы, задачи в планировщике.
  2. Куда и как делаются резервные копии — и делаются ли вообще. Это проверяется в первый же день, потому что до этого момента вы работаете без страховки.
  3. Что от чего зависит: где обслуживается почта, где управляется DNS, есть ли внешние сервисы, без которых сайт не работает.
  4. Что нестандартного: самописные скрипты, ручные правки в конфигурации, задачи по расписанию, о происхождении которых никто не знает.

Всё найденное записывается сразу, в любой форме. Даже неаккуратный документ лучше, чем ещё одна голова, в которой хранятся эти знания.

Закрыть за ушедшим

  • Отозвать его ключи SSH и удалить учётные записи — на сервере, в админке сайта, во всех панелях.
  • Сменить общие пароли, которые он знал.
  • Проверить, не осталась ли его личная почта в уведомлениях, оповещениях мониторинга и как контакт у регистратора домена.
  • Убедиться, что резервные копии не складываются в его личное облачное хранилище. Встречается чаще, чем хотелось бы.

Как не попасть в это снова

  • Всё оформляется на компанию, а не на человека. Домен, хостинг, сервисы — на корпоративную почту, доступ к которой есть у руководителя.
  • Общие доступы хранятся в менеджере паролей организации, а не в личных заметках и не в переписке.
  • У каждого своя учётная запись и свой ключ. Тогда уход человека закрывается одним действием, а не сменой всех паролей разом.
  • Раз в квартал — короткая ревизия: у кого есть доступ и нужен ли он ему до сих пор.
  • Одна страница документации. Не инструкция на сто листов, которую никто не будет поддерживать, а карта: где что находится и куда смотреть.

Коротко

Главное в этой ситуации — не паника и не героическая переделка всего за выходные, а спокойная последовательность: сначала доступы, потом резервные копии, потом понимание того, как всё устроено, и только в конце улучшения.

Такой разбор для нас типовая работа. Мы составляем карту инфраструктуры, находим забытое и передаём это документом, который останется у вас — независимо от того, кто будет вести проект дальше.