V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
njutree
V2EX  ›  程序员

携程网挂了,据说被黑客删掉了服务器

  njutree · 2015-05-28 13:09:18 +08:00 · 32762 次点击
这是一个创建于 3465 天前的主题,其中的信息可能已经有所发展或是发生改变。
第 1 条附言  ·  2015-05-28 14:17:08 +08:00
又听到了了好多,好多是内部爆料。
真假不做判断
听到的数据连备份都被删掉的多,没有听到内部消息说数据备份没事
有爆料说他们连测试环境都有问题
第 2 条附言  ·  2015-05-28 23:16:43 +08:00
5月28晚11点:携程网站部分恢复,很多页面都已经恢复,主页基本恢复;但登录进去,用户信息,历史订单,积分什么的都没有,并且部分页面访问失败,拭目以待明天;
210 条回复    2015-05-30 10:15:05 +08:00
1  2  3  
PP
    101
PP  
   2015-05-28 15:11:41 +08:00
@huage 我只论事,您何必对人。
PP
    102
PP  
   2015-05-28 15:13:15 +08:00
@huage 我只是论事,您何必对人。
cszhiyue
    103
cszhiyue  
   2015-05-28 15:13:43 +08:00
@SmiteChow 炸机房
qiuyi116
    104
qiuyi116  
   2015-05-28 15:14:23 +08:00
@DreamCMS 2333
t6attack
    105
t6attack  
   2015-05-28 15:14:50 +08:00
携程从十多年前就是windows,那是还是windows 2000+asp(当时多少v2er还在学校里背课文呢?)
后来就跟随微软一起过度到了asp.net
内部人作案,和用什么系统蛋关系没有。完全就是内部权限控制太随意了。
qiuyi116
    106
qiuyi116  
   2015-05-28 15:14:51 +08:00
Windows 专业背锅!
huage
    107
huage  
   2015-05-28 15:15:56 +08:00
@soolby
@PP

不好意思,一时脑子发热,原谅我自己128KB的脑子内存和0.64Ghz的脑子运行速度,请忽略我的回答。
fecho
    108
fecho  
   2015-05-28 15:16:42 +08:00
@DreamCMS 这图说话的是 - - 陈浩然
t6attack
    109
t6attack  
   2015-05-28 15:18:08 +08:00
我记得v2有过抱怨公司权限控制太严的帖子。大概就是控诉公司像防贼一样防着员工。然后还有一群人JJYY说什么“要是我立马辞职”什么的。

现在看看,难道公司错了吗???!!!
caesar
    110
caesar  
   2015-05-28 15:21:42 +08:00
听说被物理删除!
chisj
    111
chisj  
   2015-05-28 15:25:43 +08:00
@t6attack 自由愉快的工作环境和严格安全的服务器管理并没有矛盾。
est
    112
est  
   2015-05-28 15:26:47 +08:00
@t6attack 公司严防死守和避免数据被删有毛关系?
huage
    113
huage  
   2015-05-28 15:26:50 +08:00
@t6attack 这就是公司治理的智慧了,既要做到人性化,又要控制业务数据安全。
wy198656
    114
wy198656  
   2015-05-28 15:27:16 +08:00
@全体 这个帖子在发福利哦,赶紧围观吧。
yghack
    115
yghack  
   2015-05-28 15:27:27 +08:00
我觉得主要还是风控体系的问题。
killerv
    116
killerv  
   2015-05-28 15:28:27 +08:00
没有备份不太可能吧,但是看样子需要重新部署了,不过能搞成这个样子还真是扯淡。。。
killerv
    117
killerv  
   2015-05-28 15:30:01 +08:00
感觉有点像是内部人干的呢=。=
renren110
    118
renren110  
   2015-05-28 15:37:34 +08:00
携程这么脆弱也是醉了!不会解释又是“挖断”了吧!
Totoria
    119
Totoria  
   2015-05-28 15:43:40 +08:00
@PP 经常坐亚航和新加坡的tigerair 基本上也都是这样的。。
春秋倒是没坐过
n0th1ng
    120
n0th1ng  
   2015-05-28 15:47:32 +08:00   ❤️ 1
@shiznet

"Linux. Stack Overflow was known for their Windows stack, now they are using a lot more Linux machines for HAProxy, Redis, Bacula, Nagios, logs, and routers. All support functions seem to be handled by Linux, which has required the development of parallel release processes. "

http://highscalability.com/blog/2011/3/3/stack-overflow-architecture-update-now-at-95-million-page-vi.html
PP
    121
PP  
   2015-05-28 15:52:52 +08:00
@Totoria 无论多便宜,无论多普遍,错的就是错的,要坚持正确的认知。
fxxkgw
    122
fxxkgw  
   2015-05-28 15:53:39 +08:00   ❤️ 1
收购艺龙多么及时啊!
arslion
    123
arslion  
   2015-05-28 16:02:04 +08:00
@PP 坐了一次联航的往返之后,觉得春秋也蛮好的…………
mgc
    124
mgc  
   2015-05-28 16:03:32 +08:00
@arslion 南苑、沙提欢迎您常来!
iyoood
    125
iyoood  
   2015-05-28 16:04:10 +08:00
凑巧的是今天我们网站的程序目录也被删了
mgc
    126
mgc  
   2015-05-28 16:04:19 +08:00
@PP 哪错了,你的错了,是指违法法律还是是违法道德底线?我觉得都没有吧~
Chrisplus
    127
Chrisplus  
   2015-05-28 16:04:21 +08:00
小白借楼求问,什么叫物理删除:

1,硬格式化,磁盘置0.
2,硬件故障
3,使用物理学圣剑,在三维空间内消灭服务器在内的所有的实体,俗称机房炸了.
Phariel
    128
Phariel  
   2015-05-28 16:05:32 +08:00
233 这图好应景
la0wei
    129
la0wei  
   2015-05-28 16:07:05 +08:00
@PP 廉价航空的各种硬广,就好象互联网广告一样,强制弹窗等侵入性广告是深恶痛绝的,这就造成部分用户不满浏览体验。当用户对浏览内容有强烈需求的时候才会捏着鼻子上,否则谁会遭这罪。
廉价不一定要劣质,中间平衡点的把握需要艺术。
zengfx
    130
zengfx  
   2015-05-28 16:07:43 +08:00
@PP 什么是错误?什么又是正确地认知?你倒是说说看~
mgc
    131
mgc  
   2015-05-28 16:10:35 +08:00
@la0wei 多做几次就熟悉了,我一般自备耳塞~眼罩~
wuwuyun
    132
wuwuyun  
   2015-05-28 16:13:34 +08:00
赶紧做个全备压压精
cszhiyue
    133
cszhiyue  
   2015-05-28 16:14:36 +08:00
Moto
    134
Moto  
   2015-05-28 16:15:41 +08:00
肯定是保护费不到位,还不速速招安大牛。
popok
    135
popok  
   2015-05-28 16:15:46 +08:00
@SmiteChow 格式化也不能算物理,物理的是把硬盘物理销毁,用锤子砸坏什么的。
paulagent
    136
paulagent  
   2015-05-28 16:16:32 +08:00   ❤️ 1
说物理删除的都是搞IT的吗? 怎么可能物理删除呢,不要开玩笑了,好吧。

另外为啥这个帖子下边会为春秋好不好吵起来呢? 好诡异。

廉航就那样。 做过一次就不做的人大有人在。否则廉航早把正规航空公司的生意抢走了。没有必要争个谁对谁错。
crossmaya
    137
crossmaya  
   2015-05-28 16:20:48 +08:00
坐等携程数据库。。
b821025551b
    138
b821025551b  
   2015-05-28 16:21:03 +08:00
andy1987
    139
andy1987  
   2015-05-28 16:22:48 +08:00
估计又有不少人又要黑window了~
nellace
    140
nellace  
   2015-05-28 16:30:02 +08:00
这会能上了,
zer
    141
zer  
   2015-05-28 16:41:49 +08:00   ❤️ 2
1etters
    142
1etters  
   2015-05-28 16:46:04 +08:00
@zer 2333333333
braineo
    143
braineo  
   2015-05-28 16:52:49 +08:00 via iPhone
程序员中的兰博?赤手空拳干翻一个公司?
pljhonglu
    144
pljhonglu  
   2015-05-28 16:53:15 +08:00
携程在手,数据说没有就没有~
fate
    145
fate  
   2015-05-28 17:03:34 +08:00
@Phariel 还别不信 某些老板就会给服务器开光...
smileawei
    146
smileawei  
   2015-05-28 17:23:42 +08:00
艺龙也打不开了。
fhliwei
    147
fhliwei  
   2015-05-28 17:29:40 +08:00
@smileawei +1 我也打不开了。
heavensing
    148
heavensing  
   2015-05-28 17:30:11 +08:00
elong主页打不开了...hotel.elong.com什么还能上...登陆界面也能正常打开,然而我已经不敢登陆了...
MaiCong
    149
MaiCong  
   2015-05-28 17:35:41 +08:00
abclucifer
    150
abclucifer  
   2015-05-28 17:43:40 +08:00
艺龙也挂了
pljhonglu
    151
pljhonglu  
   2015-05-28 17:55:23 +08:00
@abclucifer
@smileawei
@fhliwei
@heavensing

我也打不开艺龙了,携程果然坑的一手好队友~
mrlawrence
    152
mrlawrence  
   2015-05-28 18:51:36 +08:00
@DreamCMS 哈哈哈,你太扯了。他干嘛要拿自己身份证开房?为什么不去自己的若干套别墅里面?又及,都说是红X代了,一条开房记录还需要这么兴师动众,是玩行为艺术吧。
AmberBlack
    153
AmberBlack  
   2015-05-28 18:57:06 +08:00
不管如何,如果是黑客。不多说。
如果是内部人员,只能说这样冲动了。一旦找出来何人所为,结果可想而知。
yfl168648
    154
yfl168648  
   2015-05-28 18:57:47 +08:00
看了会知乎。为何蓝翔也挂了……感觉事情好复杂的样子
ksex
    155
ksex  
   2015-05-28 19:00:07 +08:00
半个小时之前艺龙还可以打开的,这速度!!!
bngd
    156
bngd  
   2015-05-28 19:05:25 +08:00
活该
mrlawrence
    157
mrlawrence  
   2015-05-28 19:08:37 +08:00   ❤️ 2
@PP 首先,春秋航空的定位是低端客户群,对于价格敏感的那部分人。你是不是属于他的目标客户,这里持保留意见。接着,参考国外的廉价航空公司,譬如亚航之类的。廉价航空的代价是,服务廉价,只是作为两地之间连接的纯交通工具。谈体验,你丫是耍流氓吧!每一班飞机都背负着庞大的成本压力,票价相对来说较低,特别是春秋航空取消了头等舱这类高利润的舱位。试想,你在马路边吃了碗豆腐脑,你不会吃之前叫服务员给你上块热毛巾擦擦手吧!你去10元店买东西,是不是也会嫌弃门口的大喇叭太吵,影响你的购物体验呢?最后,如果还是依靠惯性思维去搭乘廉价航班,那你还是省省力气吧!一分钱一分货,你的票价是运费,不包含服务费。
neoblackcap
    158
neoblackcap  
   2015-05-28 19:13:06 +08:00
@shiznet 应用服务是windows server,不过也用了大量的linux server,创始人是从微软出来的,爱用C#所以就是这样一个架构,具体可以上stackoverflow看,他们有说具体的架构,甚至机器硬件都有,全部都是intel ssd!!!
mrlawrence
    159
mrlawrence  
   2015-05-28 19:24:04 +08:00
@tt7 什么是劣质?卖个广告吵醒你就劣质了?廉价是纯运费,谈服务就是耍流氓。你根本没有支付服务费,那你还谈个毛线服务体验啊!我记得春秋航空是不提供免费餐饮的吧,你是vip 吧。又及,如果是夜间航班,所有人都睡觉了,广告卖谁?这个航班还要不要盈利?春秋很多夜间红眼航班。只要是在法律允许的条件下,商人追求最大化的利益,本就无可厚非。你出了多少钱,就享受怎样的服务。东莞500的小妹是比不上2000 的。不管你服不服,反正我是信了。什么是劣质?摆不正心态却又好像满腹委屈。
vob636
    160
vob636  
   2015-05-28 19:36:15 +08:00
据最新消息说已经查到了,是一个7级的离职开发员工干的好事……
yfl168648
    161
yfl168648  
   2015-05-28 19:40:08 +08:00
难道这么大型的系统没有灾备?
vob636
    162
vob636  
   2015-05-28 19:48:15 +08:00
灾备毛线~~他那级别的……基本上所有的系统都经手了,其实稍后就会具体消息了,等着吧,基本上说携程差点回到解放前都不为过,保守估计肯定要法院见了~~
xlrtx
    163
xlrtx  
   2015-05-28 20:05:54 +08:00
mv写成rm了么
O21
    164
O21  
   2015-05-28 20:07:29 +08:00
@xlrtx Windows服务器 大哥。。。
lukertty
    165
lukertty  
   2015-05-28 20:10:07 +08:00
群里面有人说的..

原因很简单, 某程序员升级 java 出现冲突,于是按照百度卸载老 java:

sudo rm -rf $JAVA_HOME/
sudoz
    166
sudoz  
   2015-05-28 20:11:13 +08:00
@lukertty 百度下的一手好棋

可是 不是Windows系统吗
lukertty
    167
lukertty  
   2015-05-28 20:11:49 +08:00
晕死了,怎么直接发送了...

然而在那台机器上,当前环境并没有JAVA_HOME 这个环境变量,于是命令变成了:

sudo rm -rf/
seiwev
    168
seiwev  
   2015-05-28 20:15:10 +08:00   ❤️ 1
居然还有这样的:

http://www.zhihu.com/question/30748582

蓝色鼓点,创业者,壁球爱好者,App及嵌入式软件开发,…
杨亚梦、Sam、粥啡啡 等人赞同
兄弟出来做第一个份工作就是电话股票交易系统。那还是2000年前,网络,电脑还不普及,
这个系统用电话语音菜单进行股票交易,查询,还是算高大上的系统。

这时我还是大四没毕业,就已经上班进了这公司。话说我一进公司,交接的人给我一天时间熟悉,然后就拍屁股走人了。这个业务系统是一个小型机上跑带语音卡,交易数据库用的叫btrew数据库(大致发音是这个,反正是一个很少见的数据库),然后计费系统的用命令行工具把数据导入到window下的foxbase,然后进行计费。


话说下面某地市电信局的交易系统出问题了,上班不到一周我的就打发到这里来处理。原因就是计费不准,于是我就用命令行工具读了数据到foxbase来进行分析和处理。搞完了发现,业务系统数据库变成很小?于是我问一下 工作人员怎么回事,小姑娘说:

这个数据库是读完后就会自动把交易数据库记录删除。
自动把交易数据库记录删除。
自动把记录删除。
自动删除。
删除。
删。

我操他祖宗,没人告诉我这个数据库是这样的啊,老子才入职一周啊。刚才我做测试的导入数据被我删除啊。。。。

大约是一周的交易数据丢失了,我想了一夜,把业务系统的刚产生业务数据导出来复制N份,然后一算,总的收入的跟上个月差不多,然后就算交差了,小姑娘也觉得有点不对劲,但也没明白哪里出问题。

然后我就回来了,那一段时间一直睡不好,一直在考虑是不是辞职不干回学校了,但是很神奇,居然没有人任何人找我麻烦,只是听我们公司业务说,那个局的最近一月的纠份很多,有人居然多了十多次呼叫记录。上门找电信局,不过当年电信局才不了他们,爱用不用,反正这个月电话交易费你得交。
mywaiting
    169
mywaiting  
   2015-05-28 20:26:52 +08:00
支付宝号称牛逼遍地都是,面对高可用、高可靠、高可伸缩性的三高系统,依然只是个笑话,一根光纤就打回原形了。

携程这傻逼,线上服务器都能混乱成这样,我也不知道该说什么好了,愿上帝保佑你家的数据还在吧,恢复不回来数据就等着公司倒闭吧。好无语的感觉。

坐等携程这次事故的事后总结大会!
thedarkside
    170
thedarkside  
   2015-05-28 20:31:06 +08:00
我在想真要去物理上破坏某块硬盘的话是不是带瓶硫酸之类的去会是比较好的选择?
paulagent
    171
paulagent  
   2015-05-28 20:37:30 +08:00
支付宝这事真的是光纤的问题吗? 我很怀疑啊
zonghua
    172
zonghua  
   2015-05-28 20:40:52 +08:00 via iPhone
如果是用Mac OS Sever(虽然没见过用的)一段阿拉伯字符就能把你们的所有都崩了。
sobigfish
    173
sobigfish  
   2015-05-28 20:42:09 +08:00
@seiwev 原来您就是电信乱扣费的神队友啊-。-
archbishop
    174
archbishop  
   2015-05-28 20:46:33 +08:00
@zer 2333333
sobigfish
    175
sobigfish  
   2015-05-28 20:58:03 +08:00
@zonghua 不懂就不要装,你之前看到的那个漏洞是UILabel的,UILabel < UIKIT < iOS
OS X Server 名字写错了就算了,可你连server都拼错
http://www.apple.com/cn/osx/server/
linxy
    176
linxy  
   2015-05-28 21:24:08 +08:00
@sobigfish 真的笑了…装逼失败233
mathgl
    177
mathgl  
   2015-05-28 21:30:20 +08:00
@lukertty 难道 JAVA_HOME=/
?
zonghua
    178
zonghua  
   2015-05-28 21:52:16 +08:00 via iPhone
@sobigfish 车上晃啊,server都拼错拼错(捂脸 )嗯,之前一阿拉伯文的bug不是这个原因吧?Mac 也遭殃。
zonghua
    179
zonghua  
   2015-05-28 22:03:10 +08:00 via iPhone
@sobigfish 好像它是个管理工具?不是操作系统?
Marfal
    180
Marfal  
   2015-05-28 22:07:07 +08:00
@mathgl $JAVA_HOME 不存在 所以就变成了直接删除根目录。
cherrypi
    181
cherrypi  
   2015-05-28 22:07:23 +08:00
@MaiCong 蛤蛤
phx13ye
    182
phx13ye  
   2015-05-28 22:17:27 +08:00
@mathgl 他的意思是JAVA_HOME没声明或赋值,
命令变成了删根目录

不过这里不可能吧,删/需要 --no-preserve-root不说,多数发行版还会把root用户的rm
alias成rm -i

另外携程是windows,有备份误删也不用修复这么久,怎么想都不可能是敲错命令
tianshilei1992
    183
tianshilei1992  
   2015-05-28 22:23:41 +08:00
目测恢复了一些了,至少机票的订单什么的都能下了。
tabris17
    184
tabris17  
   2015-05-28 22:30:36 +08:00
没劲啊,已经恢复了
chinabrowser
    185
chinabrowser  
   2015-05-28 22:33:47 +08:00 via Android
@thedarkside 物理破坏用硫酸?
估计反应完了之后连外面那层壳都没化完
不如铝热剂 来个几公斤 全成一块了(ノ°ο°)ノ
jsq2627
    186
jsq2627  
   2015-05-28 22:38:02 +08:00
估计是装了 bumblebee 吧
njutree
    187
njutree  
OP
   2015-05-28 23:13:10 +08:00
@tabris17 只是部分恢复,登录进去,用户信息,历史订单,积分什么的都没有,部分页面访问失败
fzinfz
    188
fzinfz  
   2015-05-28 23:25:30 +08:00
登录了,信用卡信息还在。积分貌似也在。。。
njutree
    189
njutree  
OP
   2015-05-28 23:36:22 +08:00
@fzinfz 那难道是部分用户恢复?
bibizhang
    190
bibizhang  
   2015-05-28 23:45:42 +08:00
他干的
fzinfz
    191
fzinfz  
   2015-05-28 23:55:02 +08:00
@njutree 信用卡好几年前绑定的,一直没怎么用,积分还是初始的1000。去年下过一个单没列出来,不过不确定是不是这个号下的单。用户信息页面偶尔能刷出最近的城市,不过不正常。

flamhaze5946
    192
flamhaze5946  
   2015-05-29 00:04:59 +08:00
shiznet
    194
shiznet  
   2015-05-29 00:22:38 +08:00
@n0th1ng
记错了
之前看的是这个
http://highscalability.com/blog/2014/7/21/stackoverflow-update-560m-pageviews-a-month-25-servers-and-i.html

They use Linux where it makes sense. There’s no purity push to make everything Linux or keep everything Microsoft. That wouldn’t be efficient.

确实是有用到。
zhtubo
    195
zhtubo  
   2015-05-29 00:34:24 +08:00
剛登入試了一下,歷史訂單及積分什麼的還在,但是個人信息頁打開還是亂碼鳥。。
fzinfz
    196
fzinfz  
   2015-05-29 00:55:55 +08:00
“要物理删除文件,使用Shift+Delete组合键就可进行操作,删除对象不经过回收站,即可直接从计算机中消失。” from: http://tech.qq.com/a/20150528/035029.htm

这作者是谁,汗一个。。。。
easynoder
    197
easynoder  
   2015-05-29 08:26:53 +08:00
权限控制+灾备 太尼玛重要了。
sobigfish
    198
sobigfish  
   2015-05-29 09:02:41 +08:00
在周四美股交易中,挨闷棍的携程跌了1.6%艺龙逆势上涨0.14%,网络没啥事的去哪儿(46.11, -1.57, -3.29%)网暴跌3.29%,跌幅是携程的两倍多

这不科学啊
thedarkside
    199
thedarkside  
   2015-05-29 09:25:56 +08:00
@chinabrowser 还是兄台有经验啊~~~干过吗?哈哈
skyworker
    200
skyworker  
   2015-05-29 09:40:30 +08:00
@mrlawrence 我觉的是目前国内还没有习惯“廉价航空”的概念,毕竟从小到大接收到的习惯都:坐飞机的都是高端人士。不管是花多少钱买的机票, 一旦他享受到了自己心目中的“高端服务”,就觉得自己已经是“高端人士”了,必须享受到高端服务
1  2  3  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1284 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 31ms · UTC 23:36 · PVG 07:36 · LAX 15:36 · JFK 18:36
Developed with CodeLauncher
♥ Do have faith in what you're doing.