由携程网络瘫痪12个小时所想

2015-05-29 10:26:59




u=1139249771,4085090221&fm=21&gp=0.jpg


 众说周知携程网络昨天经历了黑暗的一天  各种传言

 1、离职员工报复  风险指数3 可信指数1

       为啥这么说呢?作为大公司来说,会有这完全符合常理的规范.一个人不可能有太多的权限,更不可能拥有全部服务器的权限 。作为这么大的业务平台。 肯定都是分布式控制。一台机器上只能部署一个服务, 或者好多台机器部署一个服务 。 一个人能获取到全部结点的服务, 除了CTO之外, 我觉得其他人不可能。 并且离职员工的可能性更小。 一般的离职前都是先取消权限才能顺利的办理离职的 。更何况这么大的平台肯定有灾难备份机制。当然了除非是超级黑客导致的。 给发布工具植入木马控制所有 。 但可行度不高 。所以 风险是很大,但可信度不高。

2、黑客攻击 风险指数9 可信指数8

     黑客大范围攻击的可能性是有的,再严密的程序都不可能没有漏洞 。所有企业安全上来说 ,安全是企业之魂。  所以安全是企业之重。 各位企业cto们需要警醒了。  严密的制度和规范才能有效的避免此类事故的发生 。

 3 、员工误操作 风险指数10 可信指数0.1

    对于任何一台企业来说,误操作造成的损失是无法估计的, 所以一定要避免。 严格的制度和发布流程是必备的,如果说是员工一个误操作就能导致这样的后果。 只能说携程做的太差了,为啥这么说呢?支撑携程服务的不会是简单的几台主机就搞定了。 一定是 上百,上千个结点。也不可能是一个部门去维护所有服务器和所有业务代码。 发布工作更不可能是一个人完成 。肯定有各层审批 各种备案 。各种回档机制, 所以说官方的说法不可信。这类的风险的确是最大的 。

       综上所述:携程官方说法不可信.当然了以上也只是本人的猜测和分析. 具体的原因,估计也只有携程自己知道. 从事故发生后携程的反应来看. 更多的看上去是给刚收购的艺龙做的一个软广告. 能大范围的吸引眼球. 一刹那好多人知道了携程 ,知道了携程和艺龙的关系.虽然灾难发生了,但携程是有备而来的,无非也是一个很好的营销 .

     不管最终原因如何,老百姓的利益是最重要的。 希望各个企业做好各种预案, 避免这样的事情再次发生。  本文只代表个人猜想 无任何攻击意思 。请大家不要对号入座 ,嘿嘿 !

 

  另外本人招聘  产品专员  交互设计 nodejs工程师  前端工程师    有意愿的朋友和我联系
    QQ:357403651


你打算打赏多少钱呢?

打赏
(微信扫一扫)