Илья Балбашов @darkfrozen
User
О том, как стартап может вылететь из индекса в одночасье

В то время (а мы были тогда еще сравнительно начинающим проектом) конечно же было проведено расследование инцидента. Схема заражения была достаточно стандартна, через вызов кода стороннего php файла в корне сайта с определенными параметрами в query string. На момент расследования было несколько версий от взлома аккаунта на сервере до инсайдерской закладки. В конечном итоге последняя версия подтвердилась. В любом случае, эта история научила нас серьезней относиться как к вопросам безопасности и аудита, так и к внутренней дисциплине. Был проведен серьезный аудит скриптов движка, настроек сервера. Написали отдельную систему аудита, автоматизировали бекап (Bacula для скриптов и Percona для SQL)
+7
LookInformation
- Rating
- Does not participate
- Location
- Саратов, Саратовская обл., Россия
- Date of birth
- Registered
- Activity