“删库跑路”这件事情真的发生了 ,还是技术总监干的!

程序员经常相互开玩笑说,大不了我们“删库跑路”,这是一句玩笑话,基本上也没有人这样干,但是这两天我看到了一个新闻,真有人这样干了,还是一名技术总监。

事情的经过大概是这样子的:

邱某是某某科技公司的技术总监,2014年入职到杭州的一家科技公司,这家公司的主业业务是提供 SaaS 服务。

从2014年入职到2018年,公司的主要系统都由他搭建,包括公司的SAAS系统、API系统、电子合同的签署等服务,2018年初公司大概有4万多用户。

不知道由于什么样的原因,2018年4月,老板宓某某找到邱某,告诉他让他尽快离职,后面他也提交了辞职报告,但是心里一直都很不爽

到了2018年的6月,他的家人也知道了这个事情,家人也很气愤,可能又说了一些什么,这个时候邱某越想越生气,心生报复的打算。

没过多久(18年6月23日10时)就在自己家里面,远程登录上了公司在阿里云的数据库,当然为了不是很明显,他选择删除了数据库上的一些关键索引和部分表格

大家都知道索引数据库优化的常用技术,如果在访问量比较大的系统中删除,会直接导致服务 CPU 飙升、数据库查询缓慢,甚至直接导致数据库宕机

他删除没多久后,公司的业务果然就出了问题,系统访问变慢、接口报错、个别服务直接瘫痪,他也看到了公司内部有人说系统不能用了。

可能他当时这些操作只是脑子一热,发现事情有点搞大了之后,中午 12:00 左右的时候又把一些主要的索引给加上了。

到了中午13:00 看到内容部同事说又恢复正常了,他就没有放在心上了。

到了晚上21:00 的时候,公司的业务访问高峰到了,因为并不是所有的索引都恢复了,然后服务器又挂了

导致公司从10:21:59-13:47:13及21:17:42-23:07:49期间无法正常运行,累积时间共5小时15分钟。造成直接经济损失225万元,故障处理人力成本7.12万元

因邱某自愿认罪并赔偿了公司8万元,杭州市余杭区人民法院酌情予以从轻处罚,并对被告人邱某判处有期徒刑二年六个月缓刑三年

这是2018年杭州审判的案子,不知道大家看完有什么样感慨。

我想大道理人人都懂,这个案子的当事人肯定也是有法律意识的,只不过意气用事,心存侥幸,而最终亏了自己。

作为一个曾经在职场混了10年的程序员,我只想说,公司和当事人都有明显的问题:

第一,“删库跑路”常常是程序员说的段子,但如果这个段子成为了事实,那么就需要付出沉重的代价,大家切不可意气行事,任何事情在合规的情况下去处理。

第二,这位总监从2014年入职到2018年,服务公司4年多的时间,帮助公司从小变大,在某种程度上可以肯定这位总监的技术和能力,不管因为什么原因,辞退为公司做出过显著贡献的员工,都应该更友善感恩处理。

怀着这种价值观,给与相应的补偿,注重当事人的感受,我相信这样的事情也不会发生。俗话讲,买卖不成,仁义在!

第三,这家公司的管理出现很大的问题,邱某作为离职员工还可以访问公司的服务器,可以从某种程度上看出来这个公司的权限管理有严重问题

我当时在第三方支付公司做技术总监的时候,我个人是没有数据库权限的,数据库权限仅仅开放给公司的几个 DBA ,所以从客观上也不具备实施的条件。

最后请我们各位程序员注意,任何涉嫌违法的事件,请一定要保持一颗敬畏的心。

脑子上头一时爽,而毁了自己的前程,断送了自己的职场生涯真心不值

原文地址:https://www.cnblogs.com/ityouknow/p/12325939.html

时间: 2024-10-29 16:19:28

“删库跑路”这件事情真的发生了 ,还是技术总监干的!的相关文章

删库跑路的背后,是企业对数据安全的反思

这几天,一直在关注微盟删库事件的进展,在3月1日晚上,微盟发布最新公告称数据已经全面找回.而此时,距离事故发生的2月23日晚,过了有足足七天七夜,也就是7*24小时. 01  关于“删库跑路"的段子一直都在,而这样的真实事件也不是第一次发生了. 2018年6月,某科技公司总监因为被离职而一气之下删除了公司数据库上的一些关键索引和部分表格.虽然他事后察觉后果严重,进行了恢复,但依然给该公司造成了经济损失,被判处有期徒刑二年六个月,缓刑三年. 2018年9月,顺丰出现过一位高级工程师因手误删除了线上

又一次redis被删库跑路,索要0.6比特币

还在和媳妇儿逛街,突然同事打来电话说redis库被清空. 于是,媳妇儿说你真是乌鸦嘴,早上还说redis如何被提权的事情. 怎么刚出来就碰上了? 会不会是你搞的? 于是无形中又背锅了. 见×××姐如此着急,边安慰,边提醒让同事查一下,是什么时候发生的事情,受害面积有多大? 但是×××姐很镇静的说,不可以啊,我们ucloud云商上的redis的机器,是禁止外网登录的,所有外网的6379端口都被禁用了. 仅限本机登录,于是,我问你有加密码嘛?×××姐说,便于程序研发效率,内网环境,自然就没有加密码.

Oracle删库跑路

--10g R2 startup mount exclusive restrict; alter system enable restricted session; drop database; --11g startup mount exclusive; alter system enable restricted session; drop database; --RAC 12.1.0.2.0删库 1.先停止所有节点实例 2.在其中一节点操作,先关闭rac模式 startup nomount

P5270 无论怎样神树大人都会删库跑路

题目地址:P5270 无论怎样神树大人都会删库跑路 暴力模拟都会吧...... 50分代码: #include <bits/stdc++.h> using namespace std; const int N = 1e5 + 6; int n, T, Q, m, c[N], r[N], mx, cnt, d[N], ans, s[N], now; vector<int> e[N]; queue<int> q; int main() { cin >> n &g

程序员如何彻底地删库跑路

原文:程序员如何彻底地删库跑路 删除是删除数据最便捷的方法,如 Linux 用户最经常采用rm删除命令.实际上并没有真正的将数据从硬盘上删除,只是将文件的索引删除而已,让操作系统和使用者认为文件已经删除,又可以把腾出空间存储新的数据.数据恢复极易恢复此类不见的数据,而且也有很多专门进行数据恢复的软件. 彻底删除的原理:磁盘可以重复使用,前面的数据被后面的数据覆盖后,前面的数据被还原的可能性就大大降低了,随着被覆盖次数的增多,能够被还原的可能性就趋于 0,但相应的时间支出也就越多. 覆盖原理(ov

记一次差点删库跑路的事故

故事这样发生的,那是一个中午.... 老板:小a呀,咱测试项目部署在百度云服务器上,测试数据库部署在阿里云上,为了节省点流量,你把阿里云上的测试数据库迁移到百度云上吧. 小a : 好的,老板. 小a登陆测试服务器一看,咦?竟然有mysql的服务在跑,试着登陆了一下,密码不对,于是他仔细想了想,好像并没有任何项目用到这个数据库,这...是什么情况,难道是centos自带的吗 于是小a去问了度娘,还真的有centos自带mysql这一说,为了减少数据库版本不一致可能会导致的麻烦,小a果断卸载了原本的

史上最全mysql删库跑路必会姿势

基础篇:MySql架构与存储引擎 逻辑架构图: 连接层: mysql启动后(可以把mysql类比为一个后台的服务器),等待客户端请求,当请求到来后,mysql建立一个一个线程处理(线程池则分配一个空线程,当然也可使用nio线程模型.),每个线程独立,拥有独自内存空间.当请求为select请求则没有关系,但是请求为update时,多线程同时修改一块内存,就会引发一系列问题,由此引出 "锁"的概念. 查看mysql当前连接数: show VARIABLES like '%max_conne

删库跑路计划图鉴

原文地址:http://blog.51cto.com/14037419/2307755

当删库时如何避免跑路

延时节点解决方案 删库跑路也是个老梗了,可见在运维数据库的过程中误删除数据,或者开发的代码有bug,造成数据的误删除屡见不鲜.不过现在也有许多用于恢复或预防误删除的方案,例如SQL管理系统,将要执行的SQL先交由管理员审核,然后由管理员备份一个镜像数据库,在镜像上执行该SQL,并在执行后还原镜像.这样经过层层把关就可以大大减小出现误操作的几率. 另外,利用binlog日志也可以恢复误操作的数据,所以线上运行的数据库都会开启binlog日志功能.还有就是本小节要介绍的延时节点:在Replicati