目前所有的回答和大部分的评论都只是陈述了目前的情况,或者提出了采取极端措施的建议。
只想总结一下。有两种可能的情况。一、同事是故意这样做的,这种情况下,他们有这样或那样的恶意,那么就需要采取极端谨慎的措施。或者是同事只是没有看到潜在的和实际的问题和危险,他们所造成的,那么他们是 “友好 "的,但应该被劝说做得更好。
所以,下面的路线图同时尝试两件事:1)如果是恶意的,尽量减少这些同事可能造成的潜在伤害;2)如果是友好的,尽量让他们留在公司里(这样他们将来可以发展成合作的同事)。
(btw: 我知道,你不是老板,但有了这些信息,别人提供的信息,我想你会有一切都在你的手中,说服你的老板,把这个线程很认真,所以这个路线图解决的是你的老板可以做什么,而不是你会做什么。你唯一能做的就是引起老板的注意,btw2:如果你老板还是不听,那就找一份新工作,找到新工作后马上辞职。因为那个同事都是定时炸弹,不管他们是友好的还是恶意的–这根本不重要)。
1.) 默默地对所有可以访问的东西进行备份。在这个过程中不要关闭系统,关闭系统可能会触发一些诱饵陷阱。
2.) 构建一个理由,即工作站需要关闭。如果你有需要,可以私下联系我
3.) 提取硬盘,做一个完整的图像,放回去。这样做一个周末左右,
4.) 如果系统有BIOS级别的入侵检测东西,而你无法规避这些,那就构建另一个原因,为什么那些入侵检测系统会被烧毁。
那些同事们是在为内部的东西创建工具,对吧?所以他们不需要访问客户系统之类的东西?
5.) 如果他们有访问系统的权限,他们不需要,修改密码,确定,有没有那种公钥登录,检查端口是否允许非标准登录的进程。检查cron/at作业,检查inetd,检查当前运行的一切。对于每一个pid,你必须能够回答,为什么这个进程会运行。
6.) 找一些新员工(真的是新的,完全不知道。他必须是一个真正的好专家,因为他必须能够,如果有必要的话,可以单独接手他们的工作一个月。你不能随便找一些毕业的学生(甚至不是成绩最好的学生),你需要一些从来没有去过大学但还是什么都懂的人),把他插入到那个团队中去支持他们。尤其是既然他们对其他工友造成阻拦,那就更容易说得过去了。他的正式工作是支持他们,他的真正工作是学习,他们是如何操作的。
第六步特别重要,因为这样一来,你就有机会,真正弄清楚,那些同事是否有恶意。
如果新来的人被很好地融入到团队中,那么你可以假设他们是友好的,新来的人应该能够实施必要的改变,而不需要告诉那些人,有任何怀疑他们的嫌疑。学会一切,发现他们在做什么,觉得很酷等等。给他双倍的钱,因为他要付出双倍的努力,因为他一回家,就得把学到的东西都写下来,然后发给一些新组建的团队,只要有足够的知识转移,他们就应该马上接手这个工作。
如果恶意的家伙不整合他,那么你唯一的机会就是希望,你有足够的数据备份(只是为了以防万一),然后炒掉那个团队。然后你可能需要两个或更多的超级专家,我在上面说的超级专家,让一个新的团队非常快速的融入到代码中去。
我希望,这个路线图对你有帮助–至少是对如何处理这个问题的灵感来源。也许,在你的公司里,你有一些方案,是我无法考虑的,也许,有一些文化上的差异,所以你还是要考虑一下,也许调整一下计划。