又一程式設計師刪庫跑路了

非著名程式設計師發表於2020-04-14

loonggg

讀完需要

2

分鐘

速讀僅需 1 分鐘

今天刷爆朋友圈和微博的一個 IT 新聞,估計有很多朋友應該已經看到了。程式設計師刪庫跑路的事情又發生了,不是調侃,而是真實的事情。

微盟官網釋出公告稱,2 月 23 日 19 點,收到系統監控報警,服務出現故障,大面積服務叢集無法響應,生產環境及資料遭受微盟研發中心運維部核心運維人員賀某的嚴重破壞。微盟表示,預計 2 月 25 日晚上 24 點前微盟的生產環境將修復完成,微盟所有新使用者將可恢復服務,老使用者資料修復預計將可在 2 月 28 日晚上 24 點前完成。

針對微盟 “刪庫跑路” 事故,騰訊雲回應稱,微盟運維事故發生後,騰訊雲的技術團隊已經在第一時間與微盟對齊,研究制定修復方案。“工程師們正在日夜趕工,我們將盡最大努力協助微盟降低損失。”

又一程式設計師刪庫跑路了

據悉,目前上海警方已經將該員工刑事拘留。這次刪庫跑路事件不僅給商家帶來了巨大的經濟損失,而是微盟公司作為上市公司,市值也蒸發了 12 億港元。

刪庫跑路經常是我們程式設計師嘴中常常調侃和開玩笑的事情。但是,也希望廣大的程式設計師們,僅僅當做調侃就可以了。千萬別真做,畢竟是違法的事情。即使對於公司有抱怨,跟公司不和,也一定通過法律途徑來解決。非法的事情,千萬別做。

據悉,微盟研發中心運維部核心運維人員賀某,於 2 月 23 日晚 18 點 56 分通過個人 VPN 登入公司內網跳轉機,是因個人精神、生活等原因對微盟線上生產環境進行了惡意的破壞。

另外,這次事件再次暴露了公司的管理問題,作為軟體公司或者網際網路公司,最核心的東西是什麼?當然是資料。而資料在哪裡?在資料庫中,而對於資料庫的管理應該分為兩方面:

  1. 使用者許可權管理,這個應該是嚴格控制的,刪庫的許可權不應該控制在核心人員或者公司高層手裡嗎?普通員工能有許可權?所以,IT 公司一定要注意資料庫許可權的管理和控制。

  2. 備份問題。據說微盟是單備份,而且這次改員工連災備伺服器上的資料也刪除了。其實,資料的備份應該是多備份,且備份應該要及時,頻繁。像微盟這種大體量的網際網路公司,災備策略應該再複雜點,安全比成本重要。

微盟作為一個超過百億的上市公司,對於使用者的資料和資料庫管理竟然跟一個創業的小公司的做法一樣,這不應該啊!

這都是血淋淋的教訓啊!

公眾號對話方塊,回覆關鍵字 “1024”

免費領取程式設計師賺錢實操教程

- 長按識別關注 -

又一程式設計師刪庫跑路了

技術,職場,產品,思維

行業觀察

相關文章