我司外包业务还在用 aspcms 和 dedecms 等国产垃圾。。。给客户用的项目托管服务器还在用 win2003 ,没监控,没负载均衡,没心跳机制,核心业务的对外接口不做防重放,用户鉴权直接用户名密码和 id 直接 get 到 server 。。提了好几万遍换 linux ,加负载均衡和心跳,领导直接一句不可能上这些因为他不会用就把我怼回去了。
我 tm 能说啥。
哦对了,现在我司正在准备新三板。
armoni
2017-04-23 22:49:29 +08:00
我还见过某政府系统密码就是 1 位: 1
UnknownR
2017-04-23 23:35:56 +08:00
某 500 强,非国内,安全做的很到位,但是相对的,各种权限和等级分的巨细,别说是普通用户了,就是我们 IT 想要个普通的系统权限,也要审批个几个工作日,去数据中心都是提前个把月申请的,三方确认,中小企业估计很难承担增加安全所增加的成本,费用只是小意思,主要是人员与时间