eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.pecetRAID 5 a pad dysku.Re: RAID 5 a pad dysku.
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!nf1.ipartners.pl!ipartners.pl!news2.ipa
    rtners.pl!not-for-mail
    From: Maciek "Babcia" Dobosz <b...@j...org.pl>
    Newsgroups: pl.comp.pecet
    Subject: Re: RAID 5 a pad dysku.
    Date: Fri, 22 Jul 2011 21:03:32 +0200
    Organization: GTS Energis
    Lines: 27
    Message-ID: <20110722210332.5285c9cc@babcia-workstation>
    References: <4e27f198$0$2504$65785112@news.neostrada.pl> <j0a448$j1i$1@news.onet.pl>
    <4e28a3e4$0$2507$65785112@news.neostrada.pl> <j0c4m7$bg3$1@news.onet.pl>
    <j0cfls$kpe$1@news.onet.pl>
    NNTP-Posting-Host: 217.153.152.74
    Mime-Version: 1.0
    Content-Type: text/plain; charset=UTF-8
    Content-Transfer-Encoding: 8bit
    X-Trace: news2.ipartners.pl 1311361402 38915 217.153.152.74 (22 Jul 2011 19:03:22
    GMT)
    X-Complaints-To: a...@i...pl
    NNTP-Posting-Date: 22 Jul 2011 19:03:22 GMT
    X-Newsreader: Claws Mail 3.7.2 (GTK+ 2.18.3; x86_64-pc-linux-gnu)
    Xref: news-archive.icm.edu.pl pl.comp.pecet:1197454
    [ ukryj nagłówki ]

    Dnia 2011-07-22, o godz. 20:31:21
    Padre <P...@n...net> napisał(a):

    > Tego jakoś użytkownicy nie biorą pod uwagę, swego czasu pracowałem
    > jako informatyk w banku, pod moja opieka znajdował się serwer
    > zawierający absurdalnie drogi sprzętowy kontroler Raid 5 który w
    > pewnym momencie zaczął zmieniac pojedyncze bity w plikach baz danych.

    Ja znam przypadek uczelni prywatnej mającej w nazwie "informatykę" w
    Warszawie która trzymała dane studentów i pracowników (dane osobowe,
    oceny, dane finansowe etc.) na macierzy w której posypał się kontroler
    i dane stały się niedostępne. Pożar w burdelu bo okazało się że
    "informatycy" mają backup sprzed 5-6 miesięcy i to tylko części danych.
    Zarobiłem niezłą kasę na odzysku ;-) Inna sprawa że jak spojrzałem na
    ich "infrastrukturę" i "zabezpieczenia" to włosy mi stanęły dęba że
    można coś takiego zrobić. Np. wystarczyło zamiast adresu ich większości
    serwisów wpisać z sieci wewnętrznej adres IP i dostawało się do
    zawartości serwera. Bazy danych miały hasła typu "admin", "password",
    "skró? nazwy szkoły". Nie trzeba było audytu - zgrałem testowo via ich
    publiczny hotspot zawartość jednego serwera wraz ze zrzutem baz danych
    i tysiącami zeskanowanych dokumentów studentów i pracowników. Płyty
    dostał "rektor" - załatali serwis. Ten jeden. Reszta była nadal
    dostępna. Nadal uczą "informatyki" - w tym sieci i bezpieczeństwa
    systemów...

    Zdrówko

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: