30th October 2013, 21:10
#41
1 out of 1 members found this post helpful.

Postat în original de
puthre
E foarte posibil ca acea persoana sa pateasca ceva (suntem oameni cu totii si tramvaiele inca circula pe strazi) sau sa ii fie sustrase datele de login (laptop pierdut, calculator virusat de copil, etc). Daca backupurile sunt online exista si riscul sa fie modificate de un rauvoitor sau pur si simplu pot fi furate si folosite in diverse scopuri (spam, santaj, etc) chiar si in cazul in care serverele principale n-au fost compromise.
Daca e sa ducem totul la extrem, bineinteles ca orice se POATE intampla, ideea e sa reduci sansele, iar in cazul in care se intampla sa fie solutii decente de restore la un site.
Practic, in cazul unui backup extern pe amazon sa se piarda site-urile clientilor ar trebui ca cineva sa sparga serverul sau sa obtina access intr-un oarecare mod si exact in aceasi zi sa moara persoana care are parola de la backup-ul extern, lucru putin probabil.
Chiar si in acea situatie, acea parola poate fi notata undeva in locuinta persoanei si paote fi recuperata in caz extrem. Dar sa fim acum realisti, care sunt sansele sa se intampla toate aceste lucruri separate in aceasi zi ?
Si ca sa vorbesc de caz concret, la mine situatia sta cam asa: parola de la amazon e generata si este scrisa doar pe o hartie, hartie care este tinuta intr-un loc sigur de care stie doar partenerul din firma si pe care nu e precizat de la ce e parola sau care e userul. Laptopul de lucru, e doar pentru lucru si nu intra nimeni pe el, e parolat si hdd-ul encriptat. Pe laptop este win 8 cu licenta si nu este nici un soft piratat pe el.
Stiu ca sunt putin paranoia, dar am patit-o odata la 18 ani si de atunci prefer sa iau masuri astfel incat sa nu pierd date in situatii rezonabile (daca o sa vina un agent CIA care vrea parola de la contul nostru amazon, probabil va trece peste aceste metode de securitate
)
Ultima modificare făcută de SeerKan; 30th October 2013 la 21:16.
Administrare linux, hosting, domenii si SSL. Orice pachet de gazduire la 1 euro /3 luni ! Comanda pe
http://www.hosthash.com prin cuponul "SEOPEDIA1"
30th October 2013, 22:03
#43
2 out of 2 members found this post helpful.
Eu cred a fost un "inside job" - un angajat dat afara, ceva razbunare etc.
Deci nu a fost hackig ci mai mult social engineering.
Concluzionand - poti sa ai mama securitatii, e fix degeaba daca nu ai protocoale care sa te fereasca de asa ceva. Si toate protocoalele sunt inutile daca ai un dusman suficent de inteligent.
De aia nu ar trebui sa iti lasi nici toti banii intr-o singura banca, nici date irecuperabile pe mana altora.
Trust, but verify.
30th October 2013, 23:10
#44
0 out of 1 members found this post helpful.
Sunt de aceeasi parere.

Postat în original de
Dan
Eu cred a fost un "inside job" - un angajat dat afara, ceva razbunare etc.
Deci nu a fost hackig ci mai mult social engineering.
Concluzionand - poti sa ai mama securitatii, e fix degeaba daca nu ai protocoale care sa te fereasca de asa ceva. Si toate protocoalele sunt inutile daca ai un dusman suficent de inteligent.
De aia nu ar trebui sa iti lasi nici toti banii intr-o singura banca, nici date irecuperabile pe mana altora.
Digital Performance Specialist - realizez campanii de FB, IG, Google si YouTube Ads.
Ah, ma mai ocup si cu grafica photo si video. Pentru colaborari ma puteti contacta
aici.
31st October 2013, 02:35
#45
7 out of 7 members found this post helpful.

Postat în original de
George Ginghina
Poate sa-mi sugereze cineva un hosting mai de oameni seriosi? Am incercat astazi sa obtin un pachet special la mxHost si mi-au cerut 17 euro pentru ceva ce la ei pe site scrie ca e 12. Bataie de joc...
Stimate George, ai cerut azi o oferta personalizata cu trafic nelimitat + si un numar mai mare de domenii gazduite pe acelasi pachet; ti s-au oferit 2 variante una de 7 euro si alta de 10 euro; in nici un caz o oferta de 17 euro. Te astepti ca altii sa fie corecti cu tine insa fi si tu corect cand afirmi ceva.
Ne respectam clientii, insa faptul ca tu vi si ceri o oferta apoi esti nemultumit de pretul primit si vi pe forum aici si spui ca ti s-a oferit un pret mult mai mare, consider ca e o bataie de joc din partea ta. Ai tot dreptul sa refuzi o oferta si nu vad nici un motiv de suparare aici.
Iti doresc succes, probabil la pachete cu 3-4 euro cu totul nelimitat; sau depinde ce gama de servicii doresti sa gasesti, insa fa un calcul real al costurilor unui serviciu.
Ultima modificare făcută de Adrian; 31st October 2013 la 02:44.
31st October 2013, 12:27
#50
1 out of 1 members found this post helpful.

Postat în original de
crt
Sau cel putin ofera backup pe alte servere. Oricum solutii aveau in DC-ul in care au ei serverele.
Si cred si eu ca si ceilalti ca nu a fost niciun mail spart ci doar un angajat suparat sau frustrat.
Pai daca a fost vorba de un angajat / fost angajat, nu crezi ca toate backupurile erau inutile? Din comunicat parca am retinut ca backup era pe alt server, dar individul a avut acces la tot. Deci si in cazul in care aveau 200 de backups prin toate tarile lumii, angajatul tot ar fi stiut de ele.
De asta zic, poate nu securitatea tehnica a fost de vina, ci protocoalele pe care majoritatea le ignora.
Trust, but verify.