江晓兴讲师文章
的里雅斯特大学的系统管理
发布日期:2014-11-14 13:50:11 浏览次数:459
oyota混合了市场与科层的主要特性,这与Lhiux有着惊人的相似。Toy-ota和Linux社区是自我管理的,这与市场的性质相同,而不同点在于,它们在关键问题上并不使用现金或协议。如果说像科层,那就是Toyota和Linux享有低廉的交易成本,但它们的成员可能属于各种不同的机构(或者不属于任何机构),并不会受到特定的角色和责任的限制,这正是与科层的区别。此外,与科层的相同点还在于,成员可以为共同目标而努力,只是这种目标是来自于自我激励,而不是科层通常强加的外在刺激或约朿力。在这些方面,Toy叫a和Linux为我们展现出了两个不同世界的精华部分。对它们共同特性的分析表明了,高效能的机构如何在严峻的形势下仍能保持生产力和创造力。我们相信,这些经验可以在很大程度上改善大多数机构的工作方式。
的里雅斯特大学(UniversityofTrieste)物理系的系统管理员安德烈亚?巴里萨尼(AndreaBarisani)在午夜时分发现,一个入侵者袭击了他们学院的GentooLinux服务器。他由此分别在Linux核心和rsync远程数据同步工具中找到了一个漏洞。这次的袭击使他意识到了严重后果:rsync受到的任何一次袭击者卩会使全球数以千计的服务器上的文件外泄。
巴里萨尼叫醒了一些同事,在他们的帮助下,他联系到了亚特兰大的网络安全系统的资深研究员迈克?沃菲尔德(MikeWaxfield),和声名远扬的Linux程序员安德鲁?特德吉尔(AndrewTridgell)rsync工具正是以他的博士论文为基础开发的。他们把巴里萨尼的信息(出于安全考虑,不具署名)邮寄给了另一个澳大利亚人马丁*普尔(MartinPool),普尔为堪培拉的惠普公司效力,曾是rsync工具开发的领导人之一。尽管普尔对rsync工具不再负有任何责任,但他还是立即回复了电话和邮件。他首先向沃菲尔德和戴夫?戴克斯特拉(DaveDykstra)(另一个参与rsync工具早期开发的人员,居住在加利福尼亚州)询问了漏洞情况,随后又逐步帮助巴里萨尼追寻问题所在。
的里雅斯特的早晨到来时,普尔和巴里萨尼已经找到了侵入端的确切位置。普尔与当前的mync工具开发小组取得了联系,巴里萨尼联系到了松散的非专业人员组和推出GentooLinux的专家组,并在Gentoo网站上提前发出了警告信息。随后,普尔和保罗?罗素(PaulRussell)(在IBM公司工作的另一名堪培拉人)在这个澳大利亚夜晚编写了一个补丁,Gentoo开发者在5个小时内就开始测试第一个版本。同时,特德吉尔记录了漏洞的出现和漏洞的解决过程(在普尔的提醒下),以确保巴里萨尼和沃菲尔德在背后的努力不被忽视。在堪培拉的星期四下午,公告和补丁就已经被贴到了rsync的网站上,全球的Linux用户由此可以得知这一信息。
江晓兴简介