免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: qingduo04
打印 上一主题 下一主题

携程网无故中标,是内鬼还是硬件故障? [复制链接]

论坛徽章:
0
61 [报告]
发表于 2015-06-03 10:29 |只看该作者
没有绝对的安全,安全都是相对的,我们需要增加安全意识!

论坛徽章:
9
技术图书徽章
日期:2014-10-14 15:48:13数据库技术版块每日发帖之星
日期:2015-06-04 22:20:00数据库技术版块每日发帖之星
日期:2015-06-10 22:20:00数据库技术版块每日发帖之星
日期:2015-06-11 22:20:00数据库技术版块每日发帖之星
日期:2015-06-13 22:20:00IT运维版块每日发帖之星
日期:2015-09-22 06:20:00IT运维版块每日发帖之星
日期:2015-12-08 06:20:00综合交流区版块每日发帖之星
日期:2016-02-02 06:20:00IT运维版块每日发帖之星
日期:2016-07-25 06:20:00
62 [报告]
发表于 2015-06-03 14:25 |只看该作者
携程收购去哪儿被拒,本来它可以用钱消灭对手,现在对手却要乘其危难反过来吃掉它了,这就是不重视技术的后果,现在即使成功收购去哪儿,也得多花很多钱了,技术本来就是钱啊。

论坛徽章:
16
IT运维版块每日发帖之星
日期:2015-08-24 06:20:00综合交流区版块每日发帖之星
日期:2015-10-14 06:20:00IT运维版块每日发帖之星
日期:2015-10-25 06:20:00IT运维版块每日发帖之星
日期:2015-11-06 06:20:00IT运维版块每日发帖之星
日期:2015-12-10 06:20:00平安夜徽章
日期:2015-12-26 00:06:302016猴年福章徽章
日期:2016-02-18 15:30:34IT运维版块每日发帖之星
日期:2016-04-15 06:20:00IT运维版块每日发帖之星
日期:2016-05-21 06:20:00综合交流区版块每日发帖之星
日期:2016-08-16 06:20:002015七夕节徽章
日期:2015-08-21 11:06:17IT运维版块每日发帖之星
日期:2015-08-14 06:20:00
63 [报告]
发表于 2015-06-03 16:27 |只看该作者
回复 61# bbjmmj


    老大现身了,好久不见啊。

论坛徽章:
18
卯兔
日期:2013-09-27 17:41:0615-16赛季CBA联赛之佛山
日期:2016-07-09 17:34:45操作系统版块每周发帖之星
日期:2015-12-02 15:01:04IT运维版块每日发帖之星
日期:2015-12-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-07 06:20:00IT运维版块每日发帖之星
日期:2015-10-03 06:20:00IT运维版块每日发帖之星
日期:2015-10-01 06:20:00羊年新春福章
日期:2015-04-01 17:56:06拜羊年徽章
日期:2015-04-01 17:56:062015年迎新春徽章
日期:2015-03-04 09:49:452015年辞旧岁徽章
日期:2015-03-03 16:54:15天秤座
日期:2015-01-14 06:39:28
64 [报告]
发表于 2015-06-03 22:22 |只看该作者
回复 51# 蛮多肉


    谢谢兄台的夸奖

论坛徽章:
1
2017金鸡报晓
日期:2017-02-08 10:39:42
65 [报告]
发表于 2015-06-04 12:33 |只看该作者
1、如果是内鬼,内部攻破,携程网可能存在哪些漏洞,包含操作认证,授权、鉴权等内容?我认为一般不会出现内部吧,能够物理删除的权限未免放的也太大了吧?
2、如果是外部攻占,是防火墙或者入侵检测发现问题?发现问题我觉得应该是入侵检测发现问题
3、如果是硬件问题,是没有容灾?还是容灾做的不靠谱?这样的大企应该是有吧,应该是做的不靠谱造成的

论坛徽章:
4
ChinaUnix专家徽章
日期:2015-07-27 10:05:26IT运维版块每日发帖之星
日期:2015-09-01 06:20:00IT运维版块每日发帖之星
日期:2016-07-29 06:20:00PHP
日期:2016-10-25 16:08:01
66 [报告]
发表于 2015-06-04 22:07 |只看该作者
1、如果是内鬼,内部攻破,携程网可能存在哪些漏洞,包含操作认证,授权、鉴权等内容?
     如果是内鬼,内部攻破,我认为携程网可能存在以下漏斗:
        1.业务上线流程混乱,没有严格的执行上线流程
        2.缺乏严格的测试
        3.缺乏操作日志的严格审计,分配权限上混乱
        4.产品驱动技术,技术团队地位低下
2、如果是外部攻占,是防火墙或者入侵检测发现问题?
      如果是外部入侵,这种规模的操作,一般是程序上大的漏洞,比如:携程自己的发布系统放到了外网,而且被入侵,发布系统拥有极高的权限,可以控制内部的一切。
      当程序被修改,应该有入侵检测系统发出报警。
3、如果是硬件问题,是没有容灾?还是容灾做的不靠谱?
      硬件问题,几乎不可能,除非是单点而且是数据库服务器故障,灾备肯定没有做到位,那么长的时间,如果灾备做的好,肯对技术投入,就算重新购买服务器启用搭建一套系统都够了。

另外:
   个人认为此次携程的故障,不仅暴露了很多公司只注重产品,不注重技术的现象,还暴露出了在现在的技术环境下,大家过分的追求新技术,追求自动化运维,追求高效便捷,不注重或者丢掉了运维的基本原则:如何保证你的服务可用性。
    还有一些非常基本的传统运维中的精华也逐渐没人重视,很多人认为分布式就是备份,集群就是备份,不需要单独的备份的必要。
我认为一些非常基本的东西:如何有效的备份/快速恢复,运维人员这些基本要素才是服务稳定的关键,不管什么样的系统,最终还是需要一个靠谱的人去维护,需要一些靠谱的制度去维护。

论坛徽章:
18
卯兔
日期:2013-09-27 17:41:0615-16赛季CBA联赛之佛山
日期:2016-07-09 17:34:45操作系统版块每周发帖之星
日期:2015-12-02 15:01:04IT运维版块每日发帖之星
日期:2015-12-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-07 06:20:00IT运维版块每日发帖之星
日期:2015-10-03 06:20:00IT运维版块每日发帖之星
日期:2015-10-01 06:20:00羊年新春福章
日期:2015-04-01 17:56:06拜羊年徽章
日期:2015-04-01 17:56:062015年迎新春徽章
日期:2015-03-04 09:49:452015年辞旧岁徽章
日期:2015-03-03 16:54:15天秤座
日期:2015-01-14 06:39:28
67 [报告]
发表于 2015-06-05 06:22 |只看该作者
回复 65# bbzsxjj


    总结的不错,赞一个。

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
68 [报告]
发表于 2015-06-05 09:06 |只看该作者
1、如果是内鬼,内部攻破,携程网可能存在哪些漏洞,包含操作认证,授权、鉴权等内容?
如果是内鬼的话,就不是纯粹的技术漏洞,而是管理漏洞更多些。
试问,有哪些公司在内部认真执行了代码审计/发布/风险评估/安全管理策略?
即使是网络安全方案也都是把防范重点放在了外部,很少关注内部风险。
其实,安全的最大的风险是来自内部。

2、如果是外部攻占,是防火墙或者入侵检测发现问题?
外部攻占的话,会有各种手段,不是仅仅靠防火墙和入侵检测能够发现的。
更重要的是日志分析。当然这些都是对外部威胁的补救措施。
即使有了内部的异常动作报警,也只是能加快发现被攻击的速度。

3、如果是硬件问题,是没有容灾?还是容灾做的不靠谱?
硬件问题基本可以忽略,现在的架构,基本上靠硬件冗余来实现,只要巡检和监测到位,不会发生问题。
除非,没有及时发现硬件故障,造成人为单点。

所以,管理决定了质量,而不是技术。技术只是管理的手段之一而已。
有个可能片面的说法,任何事故、故障都暴露了管理的问题。

论坛徽章:
18
卯兔
日期:2013-09-27 17:41:0615-16赛季CBA联赛之佛山
日期:2016-07-09 17:34:45操作系统版块每周发帖之星
日期:2015-12-02 15:01:04IT运维版块每日发帖之星
日期:2015-12-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-07 06:20:00IT运维版块每日发帖之星
日期:2015-10-03 06:20:00IT运维版块每日发帖之星
日期:2015-10-01 06:20:00羊年新春福章
日期:2015-04-01 17:56:06拜羊年徽章
日期:2015-04-01 17:56:062015年迎新春徽章
日期:2015-03-04 09:49:452015年辞旧岁徽章
日期:2015-03-03 16:54:15天秤座
日期:2015-01-14 06:39:28
69 [报告]
发表于 2015-06-08 20:36 |只看该作者
欢迎各位继续讨论以及就其他朋友的话题进行讨论

论坛徽章:
5
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015元宵节徽章
日期:2015-03-06 15:50:392015七夕节徽章
日期:2015-08-21 11:06:17平安夜徽章
日期:2015-12-26 00:06:302016猴年福章徽章
日期:2016-02-18 15:30:34
70 [报告]
发表于 2015-06-10 09:28 |只看该作者
真相到底是什么?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP