安全运维事件、启发与建议
国内外误操作案例:
韩国农协银行
时间:2011.4.12
影响时间:大于
3天详细介绍:位列韩国四大银行之一的韩国农协银行电脑网络出现故障,导致客户无法办理业务。系统故障一直持续了
3天,直到
4月15日才恢复部分服务,而有些服务直到
4月18日仍然没有恢复,以至于银行不得不采用传统的手写交易单的方式进行服务。
事故原因:从第三方代维人员所持有的笔记本上对银行核心系统下达了一条
rm.dd
命令,该命令将服务器上所有的文件全部删除,连灾备服务器都未能幸免。
全国DNS污染时间:2014.1.21
影响时间:
12小时以内
详细介绍:
2014
年1月21日下午15点中国境内发生
DNS解析服务故障(主要原因是
DNS污染或DNS劫持),导致百度等多家网站长达几个小时之内无法访问。其指向的
IP地址为65.49.2.178
,所以该
IP又被冠名为
65.49.2.178
事件。有媒体称是国内组织或者是黑客攻击导致的,但历史没有一次根域名服务器被攻破。网络运营商出现故障可能性大些,但仍都无确切证据。
事故原因:
根据互联网上相关消息,并通过对
DNS的TCP查 ...


雷达卡


京公网安备 11010802022788号







