Atklājās, ka jau 23. decembrī viņš bija uzstādījis hidden skriptu (crontabā nebija), kurš izpildītos sestdienas naktī un izdzēstu noteiktas lietas (uninstall nginx, certbot, delete nginx & certbot configs, SSL certificates, docker files, .env files, .git, tā pa masīvo). Joks tāds, ka viņš paspēja tikai uztaisīt skrīnu ar nginx configu pirms es nogriezu viņam pieeju, t.i. nebija backupu praktiski nekam. Atčoknījās par vēlu, backupus vajadzēja uztaisīt pirms skripta uzlikšanas…
Sestdien plānotā tikšanās par parāda atmaksu nenotika, tika vienpusēji pārcelta uz pirmdienu, jo CEO “nebija pieejams” (tas nekas, ka pirms gandrīz nedēļas bija zināms, ka ČP un vajag steidzami atrisināt problēmu ), un šantažētājs jautāja - nu tad es revertoju visu to, par ko man nav samaksāts? Un kolēģis pateica “jā”…
Nu un tad naktī uz svētdienu izpildījās, viss dirsā, es neko tur nevaru izdarīt, jo man, protams, nebija nekur atsevišķi saglabāti tie konfigi un lai arī es tur šo to biju redzējis, es no galvas neko no tā neatceros, man nebija nekādas info par to, kas tur un kā ir sakonfigurēts. Bet par laimi nākošajā rītā sazinājās ar citu priekšnieku (multi-level shit going on there, nav ne jausmas, kurš par ko atbild, bet “augšas” vairāk nekā darbinieku), un ar to sarunāja, ka pusi samaksās uzreiz, tad paceļ visu atpakaļ un pastāsta, kā to dabūja gatavu, un tad samaksās otru pusi. Joks vēl tāds, ka no sākuma esot solījuši papīrus (jo līdz šim nebija nekādu oficiālu dokumentu par tām naudām… ) un pirmo pusi uzreiz, bet jau pēc kādām 10 minūtēm sāka runāt, ka tas otrais priekšnieks braucot kaut kur, pēc 1.5h būšot galā un tad pārskaitīšot pirmo pusi… T.i. multi-miljonu € vērts projekts ir down visu nakti, un nauda pazūd, reputācija grūst, bet pohuj, pagaidīs vēl 1.5h+. Es uzbraucu augumā, kas tā par huiņu, kā tā var, pārskaitīt naudu prasa minūti, “golden rule - if you can do it in <=5 minutes, do it now”, un tad neilgi pēc tam pārskaitīja. Tā kā šantažētājs dabūja savu, bet nu brutāli.
No labā - tā, kā viņam bija jāsetupo praktiski visu no nulles, tad viņš uzštellēja, ka certbot tagad auto-renewos sertifikātus, pie tam kaut kādā veidā bez AWS DNS apdeitošanas. Iepriekš bija manuāli reizi 3 mēnešos jāapdeito (fucking PITA!) un procesā bija jāapdeito AWS Route 53 DNS _acme-challenge
ieraksti. Izrādās, ka var arī bez tā. Un viņš ieteica dažus uzlabojumus drošībai, tos noteikti būs jāimplementē.
Es savukārt vakarnakt sastresojos ar visu šito, sapratu, ka miegs nebūs, sāku darīt kaut ko, lai atpūtinātu nervus, laiks pagāja nemanot, jau bija pienācis rīts, tad sākās visas šīs te runas par problēmas risināšanu, un galu beigās aizgāju gulēt kkur ap 15:00, sanāk, ka biju nomodā ap 24h. Pamodos ap 21:00, protams, ka nesvaigs.