把公司内网穿透 然后被勒索了 我得付多大责任

2020-07-21 19:22:09 +08:00
 shoreywong

国企 今年入职新员工 没有任何安全培训过 我也不知道不能内网穿透
为了方便维护 我把单位的服务器用 frp 内网穿透了
结果服务器数据库密码太简单 被通过数据库提权控制了服务器
然后导致内网 14 台服务器被黑中了勒索病毒
说是我违规操作
处理结果还没出来 想问问我得付多大责任
我觉得最多就是开除吧 不会让我赔偿吧

55884 次点击
所在节点    问与答
294 条回复
mcone
2020-07-22 09:18:22 +08:00
既然是国企,你这个是可大可小,态度好一点,不要像楼上某些人说的跑路之类的极不明智的行为就行,你要做了你就是全锅,还妥妥的进去没商量的,类似开车出事逃逸的感觉
ji39
2020-07-22 09:21:08 +08:00
没什么的,重新招标购买服务罢了,就当系统升级,高兴还来不及呢
337136897
2020-07-22 09:22:27 +08:00
坐等楼主回复,不会是要去坐牢吧?
MaxTan
2020-07-22 09:24:11 +08:00
留名后续关注一波
iloveayu
2020-07-22 09:27:39 +08:00
@Yadomin +1,楼主开的 RDP 如果打好 MS17-010 补丁,再设个很强的密码做跳板机,通常也不会有问题。
openbsd
2020-07-22 09:28:28 +08:00
大佬操作有点骚啊,为了方便管理不是给自己开个 VPN,连回内网么 ?
frp 穿透服务器,真的下得去手
员工手册有处罚条款吧,不涉密一般不用坐牢
xavierskip
2020-07-22 09:29:13 +08:00
所以,还有人 ssh 没有禁止密码登录的吗?
stillyu
2020-07-22 09:33:33 +08:00
之前把家里自己用的 HP MicroServer Gen8,通过路由器把 22 端口开放在公网了,因为只是自己用,所以是 root 账号,密码是 qwert 。后来家里的网络变得很差,以为是无线网干扰,接网线上网,还是这样,重启路由器能好两三分钟。后来看网络流量,发现 Gen8 在大量发包,两三分钟就把路由器搞死了,这才意识到是被黑了,应该是被当肉鸡了吧。
fengfisher3
2020-07-22 09:34:51 +08:00
没这方面的经验,提供不了意见,收藏坐到后续。
shoreywong
2020-07-22 09:35:48 +08:00
@yogogo #104 确实有点想秀 当时觉得单位人都不懂技术 我随便搞
@Yadomin #110 winserver 我不知道能不能 ssh 远程过去有图形界面速度比较慢 就开了端口远程连接
@ji39 #122 但愿如此 确实那些系统都是外包的
@337136897 #123 @MaxTan #124 大家先散了吧 处理结果还要挺久的 出来了我会发的
coldmonkeybit
2020-07-22 09:37:29 +08:00
只能祝楼主好运了
jasonyang9
2020-07-22 09:38:27 +08:00
我觉得关键是 rdp 口被扫到了,这协议好多漏洞,太危险
shuigui
2020-07-22 09:38:28 +08:00
没造成损失,应该不会怎么样,最多劝退
不过话说回来,可以看出楼主这种性格不适合在国企,应该这样: [凡事走流程,一层一层批下来] ,工作量 excel 表体现
要不然你会干的极其憋屈
jing7851260
2020-07-22 09:39:23 +08:00
黑客真离我们不远
不知道多少肉鸡一遍又一遍的在扫描所有的 ip 找漏洞呢
shoreywong
2020-07-22 09:39:41 +08:00
@openbsd #126 v,p,n 是别的单位管的 当时嫌申请麻烦。。。
xzg1993
2020-07-22 09:41:29 +08:00
最近国企不是 6-8 月攻防演练么。我们外网都不让上
Citrus
2020-07-22 09:41:53 +08:00
看了回复,好多人把锅(主要责任)甩给弱口令。
我就奇了怪了,我在银行金库里,放了个密码是 1234 的盒子。你作为金库保安,挖了个地道方便自己上下班,然后被人发现,把我盒子里东西偷了。现在我找你赔偿损失,你怪我盒子密码 1234 ???

我也看罗老师,斗胆用相关思路分析一下

在一般人看来,内网中设置弱密码,被外部入侵,是低概率事件。
在一般人看来,不论内网是否弱密码,将数据库暴露到公网,被外部入侵,是高概率事件。

在一般人看来,FRP 内外网穿透,将一个低概率事件,转变成高概率事件,因此负主要责任。
tankren
2020-07-22 09:42:10 +08:00
辞退 人事档案给你记一笔 下家看到拒绝你
其实吧 自找的 要怪怪自己 不要说什么没有培训 这不是常识吗?
sujin190
2020-07-22 09:43:17 +08:00
@xmlf #97 太乐观了吧,openvpn 这种好歹正经拿来做搭建虚拟专用网的,这么多年了也算经过正经考验了,也有人做安全审计,frp 这种正经公司谁会用,埋了多少坑谁知道呢,自己家里用用也许还行,给公司用太作死了
micean
2020-07-22 09:44:37 +08:00
你是直接责任人,就看你造成的损失大不大了,小的领导为了自己的帽子能给你包住火,辞退、罚款算是轻的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/692012

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX