免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: qingduo04
打印 上一主题 下一主题

携程网无故中标,是内鬼还是硬件故障? [复制链接]

论坛徽章:
9
技术图书徽章
日期:2014-10-14 15:48:13数据库技术版块每日发帖之星
日期:2015-06-04 22:20:00数据库技术版块每日发帖之星
日期:2015-06-10 22:20:00数据库技术版块每日发帖之星
日期:2015-06-11 22:20:00数据库技术版块每日发帖之星
日期:2015-06-13 22:20:00IT运维版块每日发帖之星
日期:2015-09-22 06:20:00IT运维版块每日发帖之星
日期:2015-12-08 06:20:00综合交流区版块每日发帖之星
日期:2016-02-02 06:20:00IT运维版块每日发帖之星
日期:2016-07-25 06:20:00
41 [报告]
发表于 2015-05-29 22:33 |只看该作者
回复 35# lsstarboy


    正常情况下,程序和数据库肯定是分开的,但程序和数据是不是分开的就不好说了,我认为WINDOWS WEB一般情况下是不分开的(分不开),更操蛋的是WINDOWS自身,程序和WINDOWS也分不开,程序要逐台安装而非拷贝,耗时肯定长。

    内鬼和外部攻击可能性很小,因为做这种事刑事责任很大,被抓住一辈子就完了,不太可能有人敢做这种事,至少国内公民和组织不敢做,这也是携程对网络安全有恃无恐的原因所在。

    很大可能是网管失误把系统搞坏了,这种情况网管上面的主管要被问责,而员工失误你不能追究他民事刑事责任,最多就是解雇。其实没必要解雇,人都难免失误,只要他是无心的,就不应该被追责,该被追责的是敲定系统方案的那些人,系统设计对人工失误考虑太少。

    携程这次问题纯粹是管理层面的问题,我觉得这个事任何基层技术人员都不应该被追责,该追责的是各级行政主管。

求职 : Linux运维
论坛徽章:
203
拜羊年徽章
日期:2015-03-03 16:15:432015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:092015小元宵徽章
日期:2015-03-06 15:58:182015年亚洲杯之约旦
日期:2015-04-05 20:08:292015年亚洲杯之澳大利亚
日期:2015-04-09 09:25:552015年亚洲杯之约旦
日期:2015-04-10 17:34:102015年亚洲杯之巴勒斯坦
日期:2015-04-10 17:35:342015年亚洲杯之日本
日期:2015-04-16 16:28:552015年亚洲杯纪念徽章
日期:2015-04-27 23:29:17操作系统版块每日发帖之星
日期:2015-06-06 22:20:00操作系统版块每日发帖之星
日期:2015-06-09 22:20:00
42 [报告]
发表于 2015-05-29 22:45 |只看该作者
本帖最后由 lyhabc 于 2015-05-29 22:46 编辑

首先,携程公司会不会傻到明明是内鬼做的,然后直接跟大家说 :是我们公司内鬼做的,我们会将内鬼绳之于法,请大家放心?????
我相信任何一家公司都不会这样做吧? 股价下跌啊!!

我的一个微软专家朋友在里面做.NET架构的,也不愿意向我透露相关细节,平常我跟他很熟的

反正经过这件事,我跟他的关系又多了一层隔膜

还有,内鬼这种事情,楼主就不要开帖讨论了,一点讨论的意义都没有,一点意思都没有~

可能楼主只是想给大家送书吧~

论坛徽章:
18
卯兔
日期:2013-09-27 17:41:0615-16赛季CBA联赛之佛山
日期:2016-07-09 17:34:45操作系统版块每周发帖之星
日期:2015-12-02 15:01:04IT运维版块每日发帖之星
日期:2015-12-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-07 06:20:00IT运维版块每日发帖之星
日期:2015-10-03 06:20:00IT运维版块每日发帖之星
日期:2015-10-01 06:20:00羊年新春福章
日期:2015-04-01 17:56:06拜羊年徽章
日期:2015-04-01 17:56:062015年迎新春徽章
日期:2015-03-04 09:49:452015年辞旧岁徽章
日期:2015-03-03 16:54:15天秤座
日期:2015-01-14 06:39:28
43 [报告]
发表于 2015-05-30 08:42 |只看该作者
回复 35# lsstarboy


    此位仁兄分析的很详细,windows作为web服务器还是不安全的,就像teamview远程控制软件,只要部署上,有用户名、密码就能远程控制。

安全方面是有很大隐患的。

论坛徽章:
18
卯兔
日期:2013-09-27 17:41:0615-16赛季CBA联赛之佛山
日期:2016-07-09 17:34:45操作系统版块每周发帖之星
日期:2015-12-02 15:01:04IT运维版块每日发帖之星
日期:2015-12-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-07 06:20:00IT运维版块每日发帖之星
日期:2015-10-03 06:20:00IT运维版块每日发帖之星
日期:2015-10-01 06:20:00羊年新春福章
日期:2015-04-01 17:56:06拜羊年徽章
日期:2015-04-01 17:56:062015年迎新春徽章
日期:2015-03-04 09:49:452015年辞旧岁徽章
日期:2015-03-03 16:54:15天秤座
日期:2015-01-14 06:39:28
44 [报告]
发表于 2015-05-30 08:45 |只看该作者
回复 40# bbjmmj


    想法比较独特,按照这位仁兄的想法,是不是应该规划的时候就应该把安全、鉴权等内容全部考虑清楚。

不过作为维护或者业务工程师还得小心点,操作之前均需要确认,尤其是重大的命令操作,比如rm -rf *等等

论坛徽章:
18
卯兔
日期:2013-09-27 17:41:0615-16赛季CBA联赛之佛山
日期:2016-07-09 17:34:45操作系统版块每周发帖之星
日期:2015-12-02 15:01:04IT运维版块每日发帖之星
日期:2015-12-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-07 06:20:00IT运维版块每日发帖之星
日期:2015-10-03 06:20:00IT运维版块每日发帖之星
日期:2015-10-01 06:20:00羊年新春福章
日期:2015-04-01 17:56:06拜羊年徽章
日期:2015-04-01 17:56:062015年迎新春徽章
日期:2015-03-04 09:49:452015年辞旧岁徽章
日期:2015-03-03 16:54:15天秤座
日期:2015-01-14 06:39:28
45 [报告]
发表于 2015-05-30 08:47 |只看该作者
回复 41# lyhabc


    呵呵,谢谢提醒,讨论是开放性话题,所以大家都可以畅所欲言。

有时候别人的一点想法,就能触发你更多的想法,也就是彼此“碰撞、碰撞”一下。

论坛徽章:
9
技术图书徽章
日期:2014-10-14 15:48:13数据库技术版块每日发帖之星
日期:2015-06-04 22:20:00数据库技术版块每日发帖之星
日期:2015-06-10 22:20:00数据库技术版块每日发帖之星
日期:2015-06-11 22:20:00数据库技术版块每日发帖之星
日期:2015-06-13 22:20:00IT运维版块每日发帖之星
日期:2015-09-22 06:20:00IT运维版块每日发帖之星
日期:2015-12-08 06:20:00综合交流区版块每日发帖之星
日期:2016-02-02 06:20:00IT运维版块每日发帖之星
日期:2016-07-25 06:20:00
46 [报告]
发表于 2015-05-30 16:12 来自手机 |只看该作者
你盖楼不做好设计,很有可能把楼盖塌,现实社会经验同样适用it工程,细节决定成败,很多事情都是不做完不能开工的,携程上马项目的时候,绝对是抱着急于求成的心态。

论坛徽章:
0
47 [报告]
发表于 2015-05-30 19:54 |只看该作者
权限和流程控制 确实可以做到安全,但是同时又和效率很容易就产生对立!这个确实是需要不断学习优化,如果有人愿意分享成功经验就好了!

论坛徽章:
220
未羊
日期:2015-01-30 17:38:21未羊
日期:2015-01-30 17:38:26未羊
日期:2015-01-30 17:38:32未羊
日期:2015-01-30 17:38:38未羊
日期:2015-01-30 17:43:55白羊座
日期:2015-02-10 09:25:23白羊座
日期:2015-02-10 09:25:23白羊座
日期:2015-02-10 09:25:23白羊座
日期:2015-02-10 09:25:23白羊座
日期:2015-02-10 09:25:23羊年新春福章
日期:2015-03-04 15:12:552015年迎新春徽章
日期:2015-03-04 15:13:09
48 [报告]
发表于 2015-05-30 22:10 |只看该作者
在很长的一段时间里,携程都会被作为反面教材

论坛徽章:
18
卯兔
日期:2013-09-27 17:41:0615-16赛季CBA联赛之佛山
日期:2016-07-09 17:34:45操作系统版块每周发帖之星
日期:2015-12-02 15:01:04IT运维版块每日发帖之星
日期:2015-12-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-07 06:20:00IT运维版块每日发帖之星
日期:2015-10-03 06:20:00IT运维版块每日发帖之星
日期:2015-10-01 06:20:00羊年新春福章
日期:2015-04-01 17:56:06拜羊年徽章
日期:2015-04-01 17:56:062015年迎新春徽章
日期:2015-03-04 09:49:452015年辞旧岁徽章
日期:2015-03-03 16:54:15天秤座
日期:2015-01-14 06:39:28
49 [报告]
发表于 2015-05-31 09:46 |只看该作者
回复 47# lz小骆驼


    是,这个事情比支付宝特殊多了............

就像前期的12306性能问题。

论坛徽章:
9
寅虎
日期:2014-06-03 14:10:05午马
日期:2015-01-08 16:49:52白羊座
日期:2015-01-16 12:58:182015年迎新春徽章
日期:2015-03-04 09:57:092015元宵节徽章
日期:2015-03-06 15:51:33NBA常规赛纪念章
日期:2015-05-04 22:32:03IT运维版块每日发帖之星
日期:2015-08-04 06:20:0015-16赛季CBA联赛之北京
日期:2015-12-14 09:40:0315-16赛季CBA联赛之青岛
日期:2016-07-25 11:23:07
50 [报告]
发表于 2015-05-31 12:42 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP