关于一家民营医院网维哪点杂事
【不正经的一篇】:本篇文章算是流水账,想到那儿写到那儿,即是记录,也是吐槽,也是给大家一个参考。
当心病毒
虽然我是一个正经的程序员,野生PM,在软件开发深耕多年,但是现在搞的东西确实有点杂。
其实就传统软件比如行业软件的开发来说,多面手未尝不可,因为你可以全局出发来看待项目,隔合操作系统、软件、硬件、网络、第三方软件来找出最优解。我为什么这么讲呢?举个例,因为很多软件公司的人其实对系统不熟悉,操作系统就有的功能他不知道,还花了大量的时间精力去自己写了相应的功能。因为对系统和网络不熟悉,虽然客户的电脑只使用自家的行业软件,却仍然不稳定,售后服务多。
但对大多公司来说,尤其互联企业,需要的是螺丝钉型人才,在细分的某一技术方向深耕就好了。我这种就是废物。
又又又扯远了。之所以又当网维了,其实长期就有四家朋友的大酒楼和公司是我在当网维。因为酒楼在装修的时候我就介入弱电了,用的东西都是比较好的(前面我有提过AP我是用的UBNT的),比如网线用是6类,所以在后期来讲,从来没有因为网线的原因操成网络故障。你只要硬件用好,系统和软件有套路保持长时稳定,维护就没啥事。基本上,三家酒楼和一家公司合起来的维护工作量,我平均两个月可能有一天需要到现场,然后一个月可能有两次远程或电话指导。这些都是非常简单的事,所以相当于坐着拿份兼职工资。
然后有个朋友讲一家医院中了勒索病毒,然后原来的网管联合一家维护公司报了一个解决方案(不如说是升级方案),院方觉得有点贵,而且本来就不大信任网管,所以重新找人来搞。我最近一直整个某市路政的小程序好久没有搞这些了,赚点外快兼练练手?
我于是抽了一个时间去机房看了一下,发现他们的服务器有四台,系统是 windows server 2008,登录系统两台没密码,两台是123,好家伙,敞开大门啊。进去一看,杂七杂八的软件,危!这是服务器,当成工作电脑在用了。绝大多数文件都被勒索软件加密了,唯独数据库没有?难道文件在使用中他没有修改成功?那你先停SQL SERVER的服务啊。 问网管基础东西一问三不知,算了还是自己看。
这个勒索病毒网上还没有相应的解密工具,要求的代价是0.5个BTC。
替医院后怕,虽然他们还是做了数据备份,但是那是通过一台存贮设备通过ISCSI共享来存贮的备份文件,这些备份文件也全中了勒索病毒。这种备份方式可能解决了一些硬件问题,但是病毒你没法啊。要不是正在使用的数据库文件身子是干净的,那么多年的数据就可能毁了(必竟你也不知道交了钱,勒索方是不是就一定会给你解密)!影响业务的大事件!
现在的病毒都是务实派,不是为了炫技,尤其是勒索病毒,绝对是木有感情,一事同仁,你中了要就给钱,要就丢数据。但是我看很多公司,数据管理形同儿戏!奉劝有重要数据的人一定要提高警惕,做好备份,到时后悔莫及。我有个朋友在电脑城接数据恢复的活,中勒索病毒的人还挺多的,但是重要数据这个大多除了交钱没其他没法。
大概了解情况后,给医院报了一个处理方案。医院马上通过了,然后签协议。我觉得这么爽快的原因,主要还是我并没有要求更换服务器,所以价格大降。中毒引起的问题,为毛要怪硬件呢?当然我还是加了一个硬件,群晖 918+,比起服务器价格差远了。
服务器的处理
先了解网络配置及拓扑,记下来。然后上面必要的软件记下来。因为只有数据库是完好的,其它应用软件都中毒了,HIS系统比较原始,CS架构直连数据库,所以当前只需要重做系统后还原数据库就好了。
于是把操作系统和数据库文件及一些认为有备份价值的软件都备了份在移动硬盘上和新加的群晖上,有备无患。
开始重做系统。原来是windows server 2008,考虑确实比较老了,新装server 2019吧,必竟系统说起来和HIS应用也没直接的关系,安装速度也较快。结果有台服务器还不支持,还要刷BIOS,有点费劲。
装上系统配置好原来的IP地址以后,还是装sql server 2008,考虑语句兼容性。还原数据库文件后,我想这不就结了。结果不行,客户端没法登录,原来他这个HIS软件每个用户都是新建的数据库用户,我丢!HIS软件里面有重建工具,重建用户就可以了。
现在问题来了,加药的时候卡顿!因为使用了合理用药,算是一个HIS软件的外挂。我确实不想让软件商人直接登录数据库服务器来操作和安装配置软件,因为大多部署的人并不专业,安装文件拷来拷去很容易中毒,把系统好的乱七八糟的。于是安了个hyper-v虚拟机给合理用药的人用。这里得说下hyper-v做应用服务器完全没有问题,速度和稳定性都不错,服务器上装好了长期不动,没必要装VM。
至此主要业务要用的HIS能用了。
过了一段三医监管部门通报医院没有上传数据,我确实不知道还这个东西,原来的网管也没有说,也不大懂。然后咨询了一HIS软件商和上级监管部门,就在原有合理用药的服务器上再加装这个同步模块。软件安装没有什么,反正都是HIS和三医监管的承包商在搞,但是上传是专线,找了一下原来还专门有个路由在做这事,于是路由上接了一根线到服务器的网口2,配置专线的IP地址。虚拟机再加一个虚拟网卡,实体机把这网口2共享给这个虚拟网卡,虚拟机就可以通专网了。
记住服务器没必要给家用习惯一样把程序安装到D盘,比如sql server这种,全安装在C盘,数据库文件你放到其它盘就好了,这样备份还原都很方便。
现在给系统做个备份上传到群晖,群晖的版本设置不要用默认的,容易空间爆炸。两个就可以了。为什么要设版本呢,同步的时候上传了病毒修改了的版本,那我还有一个正常的版本可用。
现在给数据库做备份,维护计划里备份所有业务数据库,根据文件大小和存贮空间大小调整备份时间间隔和删除过期备份文件的间隔。照例也把备份到群晖。
现在重做另外一台服务器,然后搞一套和初装那台服务器一样的系统和软件配置,做为一个备用服务器。没搞热备,反正虚拟机系统里面的东西基本都是一成不变的,这个拷过去添加上就可以了,平时不启动。数据库反正有备份,到时直接从群晖下载文件还原即可。
群晖真是个好东西,价格便宜,使用方便。这对中小企业来说,不比一台专门的存储服务器好?
运维软件?
其实我也一度想安装点专业的运维软件,但是windows上的可选项确实不多,另外就这几台服务器,有点大才小用,浪费时间的感觉。但是还没有理顺的时间里,确实出现了几次影响医院业务的卡顿或连不上服务器问题。我也不想随时观察服务器怎么了,看日志也是大后期。于是就想整个简单的监控。开始用python简单搞了一下,但是打包过的太容易报毒被杀了,而且python运行环境总得安装吧。如果我想工作站用下检测部分功能,下面一百多台电脑不可能都去安装这玩意儿。于是换.net写,必竟这个每台电脑都有了。然后又用工具封装成一个单文件,方便下载使用。
后来改了几版,就变成了现在的样子:
检测这个功能主要还是用于工作站,让医生自检后截图给我,或者通过上传数据推送给我(可联网状态下),我在手机查看。因为服务器确实一旦理顺很难出问题,所以更多的情况下是工作站出的问题。
扩展信息是进一步的网络,路由,进程等信息。常用工具主要还是封装的一键PING或tracert之类的工具,你叫医生点开始运行,打入CMD,打入PING,他们真的很迷茫。我简化了一下这个流程。
但主要对我有帮助的还是定时检测功能,每一分钟会检测一下关键的项目,然后有问题推送给我。比如合理用药服务退出了(例如合理用药的程序出错),推条告警信息给我,我就会在医院的大群说一下。但是现在这种问题基本不会通知大群了,因为检测到合理用药程序退出,程序就会再重启这个JAVA程序,大概一分钟左右,不会影响业务。而数据库我根本没必要去做重启,因为这个确实太难出问题了,如果它真的服务停止了,你更该检查你的系统层面的。
但我并没有做服务器和客户端两个程序这样的区分,没必要搞得那么复杂,我现在是直接从监控服务器远程执行另外一台服务器的命令,这样减少很多编程工作量。
现在为止,根据推送和日志记录,最大的故障是因为医院在搞基建,经常停电。因为除了故障信息,我每分钟还有一次心跳包上传,如果检测到2分钟类服务器没有上传心跳包,就会推送消息给我,我就会通知医院的人员去看下是不是停电了。当前来看,基本百分99没有心跳包的原因都是因为停电了。并没有配备UPS这种东西。
为毛我还要搞这个玩意儿,因为完成了服务器杀毒重建这个以后,医院方主动提出我做技术顾问。如前一样,我不需要坐班,就是有复杂问题找我。他们把网管开除了,然后医院一个长期在职的人兼当网管,反正有问题我软件远程或视频远程。
要想问题少,工具少不了。现在看来这个小软件给我帮助很大,我不用医院提出问题我再去检查服务器。当然,除了停电这种硬件级的BUG,其实服务器理应是很稳定的,那来那么多问题。
工作站电脑
没错,医生用的台式机也属于我这个顾问的照看范围之内。所以保证HIS软件的正常运行首先任务,如果HIS软件有问题,这个业务基本就没有法开展了,比如收费室。比如现在搞智慧中药房,自动中药颗粒剂抓药,如果电脑有问题了呢?
还好一般来说同样的业务一个科室都有几台电脑,这台不行还有另外的,所以只要服务器那边稳定,下面的单台电脑的问题也不是那么急。
据我的经验,现在的办公电脑,主要问题还是流氓软件太多,搞得电脑卡顿蓝屏。相信很多人都见过,一个电脑上N个电脑管家和杀毒软件,浏览器更是多多。
我整理下来,流氓软件主要有几大类:安全软件(不安全)、浏览器软件、压缩软件、看图软件、PDF软件,基本是用户刚需的。还有一些桌面&壁纸软件、游戏软件(主要是微端)啥啥的。牛鬼蛇神套壳蜂拥而上,搞得电脑连呻吟的力气都没有了。
如果要分族谱的话,大家族就是360系、金山系、腾讯、2345系,搜狗系为主,其中2345为最。其他家比较知名可能多少要点点脸。
一台电脑,一天弹个几百条弹窗实属日常。最恶性的是有些流氓软件他还弹黄色内容,这让院方在开会的时候用投影接电脑都是心惊胆颤。
解决了这些流氓软件就是解决了百分之九十九的电脑问题。我拥有丰富的和流氓软件作斗争的经验,所以花了几天的时间,把这些流氓清理干净了。
然后理清HIS软件和医保软件需要的环境(框架,DLL等)和安装步骤及配置文件,重新封装下,这样重装系统后或重新HIS就很快了。
我把常用的软件都整理扔到了群晖的drive上,然后共享。然后webstation里面放个index.html文件,里面只有一行跳转代码,这样就解决了drive分享路径太长的问题。现在我和医生下载软件都很方便,关键,在这里面下载速度又快又安全。绝大多数的人在网上下载PC软件根本区分不了下载的软件是否安全,多半就是安装不到一分钟就会发现桌面多了几十个软件,没错,恶心的全家桶。
其实我一开始搞了一个思维导图,洋洋洒洒写了很多工作站要用到的功能点(构想),比如无盘啊终端啊thinapp啊,网络多还点备份还原之类,实际下来只用到四分之一的技术点,大多没必要。
吐槽
windows pc软件环境真的太差,太多流氓软件想占领用户的桌面了,用户流的每一滴泪都是流氓软件赚的每一笔钱。而且这一方面实际的政策管控可以说基本没有,完全就是法外之地无序生长,只要一个有心走歪门邪道的人,他都能开发流氓软件在电脑上挣到不义之财。
现在网上你要找一个pc软件,可谓是危机四伏。那些一开始建站就是想坑人的网站就不说了,原来一些知名的下载网站,现在也是流氓软件传播者。毕竟pc式微的年代,像现在这种网站,你单纯做广告能挣什么钱呢?还是不如打包全家桶来的快,还安全无人管。
然后我们一些有名的互联网企业,科技向善就是一个笑话。
说下一个让我一意想不到的事,现在中小民营医院的it方面如此差的吗?不管是软件硬件网络,大多没有一个比较规范的。我不是说一家,通过我在his软件群和医保群的观察,大多数的信息科形同虚设,好多网管真的啥都不懂的感觉,问些很基础的问题。
其实我经常在看一些医疗方面的网站,比如HIT专家网,那上面公立医院的it人员很牛逼,甚至有发现了行业需求自己出来创业的。民营的医院用的大多是性价比人员吧,出不起钱,也不想出钱。
行业软件HIS也是漏洞和bug百出,每年这个软件维护费是必须交的,如果你不交的话,恐怕院方业务寸步难行。但是作为院方来说,他的历史数据在那儿,不好更换软件。然后他也不清楚更换一家的效果是否比上一家好,所以就是将就用呗。没想到啊,问题多也是一家软件商的核心竞争力。
我觉得这家医院他做了一个明确的决定,就是找一个兼职顾问,比招一个普通的网管要好得多。说穿了小问题他也不需要一个全职的网管,大问题一般的网管也解决不了。现在有一个什么都能给他们解决的顾问,他们其实是很放心的。
而对于我来说,钱收的不多,但也真的不是因为钱。而是因为我现在有项目牵涉到医疗这方面。我在这里可以获取很多一手的资料和需求,甚至有可能在某些方面进行合作开发。
交个朋友。
再说我现在确实没有啥要解决的麻烦事情,已经20天没有去过医院了,轻松的一批。
如果还有人遇到我这样的情况,大胆去接单吧。大多企业和这种中小医院的it技术要求,比网吧的维护都还差太远。其实你不懂数据库也无所谓,因为数据库一般来说都是软件商在处理,当然在我这里不需要软件商来管理了。




拱白菜的老猪
校验提示文案
哪里有羊毛
校验提示文案
大队长max
校验提示文案
值友2603945079
校验提示文案
zenith-xspace
校验提示文案
波妞老豆
校验提示文案
jackfled1
校验提示文案
掏空你的口袋
校验提示文案
宅猫嘟嘟
校验提示文案
值友7506103395
校验提示文案
微蓝plus
校验提示文案
值友3952690001
校验提示文案
ll381
校验提示文案
sweetskys
校验提示文案
o0卖菜的0o
校验提示文案
门前一堆煤
校验提示文案
[已注销]
校验提示文案
宫爆小飞龙
校验提示文案
每一次都在选择
校验提示文案
看这些纯属浪费时间
校验提示文案
多出爆文早恰饭
校验提示文案
值友1668326912
校验提示文案
我要开始玩了
校验提示文案
一脸雾霾
校验提示文案
岚岚的天空白云飘
校验提示文案
值友4306155168
校验提示文案
值友7506103395
校验提示文案
MichaelHu
校验提示文案
妙妙猪手
校验提示文案
西北狼
校验提示文案
值友3555326056
校验提示文案
宅猫嘟嘟
校验提示文案
恶魔城领主
学完就忘。
不过现在习惯做笔记了,搞完什么东西一定要写个备忘或者笔记,以后用的时候拿出翻一翻基本能想起来
校验提示文案
值男Pro
校验提示文案
季风午后
校验提示文案
cjniuniu
校验提示文案
贰手妇科大夫
校验提示文案
掏空你的口袋
校验提示文案
lij365
校验提示文案
lanmei
校验提示文案