0
最近幾天,一則思科員工刪庫跑路的新聞再一次引發(fā)了程序員們的關(guān)注。
據(jù)悉,這位程序員,僅憑一己之力,刪掉了思科 456 臺虛擬機,導致思科損失 240 萬美元,相當于人民幣 1650 萬。
一位程序員告訴雷鋒網(wǎng),程序員刪庫無非兩種理由,一是手滑,二是受到了不公平待遇,一時沖動刪庫。
公司之視碼農(nóng)如手足,則碼農(nóng)視公司如腹心。公司之視碼農(nóng)如土芥,則碼農(nóng)視公司如寇仇。
但思科作為一家網(wǎng)絡解決方案供應商,發(fā)生這樣的事,也是讓吃瓜群眾很驚訝。
事情還要從 2018 年 9 月說起,此時距離“作案人”Sudhish Kasaba Ramesh 離職已經(jīng)過去了 5 個月。
據(jù)“作案人”Ramesh 描述:
2018 年 9 月 24 日,在離職五個月后,Ramesh 在未經(jīng)許可的情況下,擅自訪問思科托管在 Amazon Web Services 的云基礎(chǔ)設(shè)施。他從自己的 Google Cloud 項目賬戶中部署了一段代碼,導致 456 個 WebEx Teams 應用程序的虛擬機被刪除。WebEx Teams 是思科公司一款較為受歡迎的協(xié)作辦公軟件,該應用程序提供視頻會議、視頻消息、文件共享和其他協(xié)作工具等。
Ramesh 認罪時表示自己“部署代碼時行為魯莽,并有意無視了可能對思科造成傷害的巨大風險。
根據(jù)美方檢察官的說明,Ramesh 的行為導致超過 16000 個 WebEx Teams 賬戶被異常關(guān)閉,持續(xù)時間達兩個星期。
為此,思科方面共計損失 240 萬美元(約合 1650 萬人民幣),其中包括對問題進行修復所支付的約 140 萬美元人力成本和超過 100 萬美元的客戶退款損失。
所幸,此次事件并未導致客戶信息丟失或泄露。
思科公司發(fā)言人在一份郵件聲明中表示,“思科已經(jīng)于 2018 年 9 月快速解決了此次問題,保證不存在任何客戶信息丟失或泄露的狀況,并及時引入了其他保護措施?!?/p>
同時,思科表示:“我們將這個問題提交給了執(zhí)法部門,并在能力配合之下成功將其繩之以法。我們相信整改之后的機制足以防止此類事件的再次發(fā)生。”
而 30 歲的 Ramesh 或?qū)⒚媾R五年有期徒刑與 25 萬美元的罰款。目前,Ramesh 已被保釋,保釋金為 5 萬美元,其宣判會將于 2020 年 12 月 9 日舉行。
但由于認罪協(xié)議的更多細節(jié)尚未公開,Ramesh 此舉的動機還不明確。
根據(jù)上一次微盟刪庫事件,吃瓜群眾也猜測,這很可能是受到了不公平的待遇才一時沖動,否則誰會抱著葬送職業(yè)生涯的危險去做這種事呢?
不過,值得注意的是,根據(jù)法院文件,Ramesh 在美國持有 H-1B 簽證,而且正在申請綠卡。法院文件提到,“盡管他和他的雇主了解目前的認罪結(jié)果有可能影響其正常移民,甚至導致其被驅(qū)逐出境,但雇主方……仍然愿意為他保留工作崗位,考慮其繼續(xù)留在美國并為公司效力的可能性?!?/p>
看來,Ramesh“一時沖動” 的原因還有待考證。
那么,思科是一家什么樣的公司?
根據(jù)百度百科的資料顯示,思科被譽為“互聯(lián)網(wǎng)的金門大橋”,一個是它的名字取自 San Francisco(舊金山)的最后 5 個字母,另一個是它的 Logo 源自那座著名的金門大橋,本意是“架起連接不同網(wǎng)絡的橋梁”。
思科成立于 1984 年 12 月,創(chuàng)辦者是斯坦福大學的兩個老師,分別是計算機系的計算機中心主任萊昂納德·波薩克(Leonard Bosack)和商學院的計算機中心主任桑蒂·勒納(Sandy Lerner)。
作為一家 to B 的公司,思科對許多人來說,都是個既熟悉又陌生的存在,它的主要客戶幾乎全部來自企業(yè)和運營商,核心產(chǎn)品是交換機和企業(yè)網(wǎng)路由器。
思科被稱為互聯(lián)網(wǎng)技術(shù)的締造者,它生產(chǎn)制造了許多互聯(lián)網(wǎng)運行所必須的設(shè)備,某種程度上說,沒有思科,互聯(lián)網(wǎng)的浪潮是否會到來還是個問號。而思科最大的貢獻,則在于推出了互聯(lián)網(wǎng)核心的路由器技術(shù)。
路由器誕生前,由于廠商們采用的網(wǎng)絡協(xié)議各不相同,設(shè)備之間無法互通,網(wǎng)絡只能以一個個孤立的局域網(wǎng)形式存在,直到上世紀80年代,思科推出了多協(xié)議路由器,不同網(wǎng)絡協(xié)議的設(shè)備才得以相互傳輸信息,奠定了互聯(lián)網(wǎng)爆發(fā)的基礎(chǔ)。
而比路由器硬件更有價值的,則是節(jié)點之間互聯(lián)標準的制定權(quán)。對于設(shè)備制造商來說,這項授權(quán)就好比進入互聯(lián)網(wǎng)世界的通行證,即便強大如微軟、康柏、諾基亞,也不得不在向思科低頭。
有了這座牢不可破的技術(shù)壁壘,在隨后到來的互聯(lián)網(wǎng)泡沫期間,思科一舉超越微軟,登頂全球市值最高企業(yè)的寶座。
同時,思科也是華為在美國市場強有力的競爭對手。
也正是因為如此,思科發(fā)生這樣的事情,才會讓吃瓜群眾們驚訝。
但事實上,類似的刪庫事件并不意外。
2018 年,順豐一位工程師在升級系統(tǒng)數(shù)據(jù)庫的時候,不慎將 RUSS 數(shù)據(jù)庫刪除,導致很長一段時間順豐線上發(fā)車功能無法使用,帶來了嚴重的負面影響。最后該員工被辭退。
還有位自稱阿里員工的知乎網(wǎng)友表示,自己剛?cè)肼毜臅r候,數(shù)據(jù)庫可以直接用 bash 執(zhí)行后臺增刪改操作,各種監(jiān)管和操作日志機制都不是很完善。有一天,在使用存儲過程進行 update 極度重要的表的時候,忘了加 where 條件,就直接敲了回車執(zhí)行,所以和刪庫也差不了多少。
圖片來自知乎用戶孤盡
今年 2 月,微盟研發(fā)中心核心運維人員賀某通過個人VPN 登入公司內(nèi)網(wǎng)跳板機對微盟線上生產(chǎn)環(huán)境及數(shù)據(jù)進行了嚴重的惡意破壞,導致微盟的 SaaS 業(yè)務服務突然宕機,商家后臺的所有數(shù)據(jù)被清零。
該事件發(fā)生后,微盟股價大跌,累計市值一度蒸發(fā)超 30 億港元。300 萬左右商家的數(shù)據(jù)在騰訊云協(xié)助下,經(jīng)過七天七夜的努力才被全面找回。3 月初,微盟表示將拿出1.5 億元進行損失賠付,其中公司承擔1 億元,管理層承擔 5000 萬元。
前有微盟后有思科,大企業(yè)不斷遭遇“刪庫”事故,側(cè)面也說明了企業(yè)在數(shù)據(jù)安全管理上存在一些問題。
但從根本而言,防止刪庫跑路的最佳方法,是防患于未然,是將信息安全和員工關(guān)懷做在最先。
專家給出的預防措施主要是以下三方面:
第一,事前預防:要統(tǒng)一運維入口,實現(xiàn)賬號和權(quán)限的分配和管理,并且要每人獨立賬號和權(quán)限,細化至每個人能做什么不能做什么。同時在統(tǒng)一運維平臺上把已知的高危操作都攔截掉,譬如 rm –fr 等。
第二,事中發(fā)現(xiàn):通過配置審計規(guī)則,對一些會變更系統(tǒng)的操作進行告警,同時要對系統(tǒng)進行完整性等健康監(jiān)控。
第三,事后容災:對于企業(yè)而言,數(shù)據(jù)是核心,有數(shù)據(jù)才能在災難后恢復系統(tǒng)。備份一定要全量備份、增量備份、異地備份等,最好多個機房備份。
當然,即便有這樣完備的預防措施,刪庫事件也不是一勞永逸的,還是要解決企業(yè)與員工矛盾的問題。
雷鋒網(wǎng)雷鋒網(wǎng)雷鋒網(wǎng)
參考資料:
【1】https://www.justice.gov/usao-ndca/pr/san-jose-man-pleads-guilty-damaging-cisco-s-network
【2】https://www.zhihu.com/question/308154180
【3】https://www.zhihu.com/question/375447541
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。