LINUX.ORG.RU
ФорумTalks

Wildberries и все-все-все

 


0

1

Как? Ну вот как?!

Набрали админов по объявлению или на сайте фриланса?

Вот я не являюсь админом, поэтому я в жизни не возьмусь что-то делать «под ключ», я знаю, что сделаю говно которое невозможно будет поддерживать.

А им что приглушает совесть делать говно?

★★★★★

пишут, что Wildberries стал жертвой инсайдера, который зашифровал все внутренние данные.

Если это правда, то против такого сложно защититься.

Dimez ★★★★★
()

Да вот так. А что не нравится? Чтобы делать хорошо, нужны деньги.

Сайт у них кстати весьма кривой всегда был. Да и даже, посмотри на тот же Алиекспресс — это же кошмар.

Добро пожаловать в реальный мир.

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 2)
Ответ на: комментарий от julixs

А там какой-то сбой фатальный. Пару дней исправляли, не уверен, что сейчас всё исправили.

fornlr ★★★★★
()

В позапрошлой жизни работал в фирме которая торговала с WB. По тогдашним ощущениям, WB всегда тонко ходили по грани неработоспособности. Постоянно что-то ломалось, глючило, отваливалось. А сейчас, видимо, что-то случилось и чинить некому.

PolarFox ★★★★★
()
Ответ на: комментарий от PolarFox

что-то случилось и чинить некому

дак а зачем нам ентот админ нужон, сидит весь день ничего не делает, уволим его!

Spoofing ★★★★★
() автор топика
Ответ на: комментарий от Spoofing

Там дело не только в условном админе, там вся компания (по крайней мере по ощущениям извне) построена на выжимании последних соков из всех участников процесса, от поставщиков, до собственных сотрудников, от программистов и специалистов по логистике, до вьюноши в пункте выдачи. Может отчасти ошибаюсь, но если оно всё сейчас рухнет, будет не сильно жалко.

PolarFox ★★★★★
()
Ответ на: комментарий от Dimez

зашифровал все внутренние данные.

От «все» как раз таки легко путем ограничения прав доступа. От остального да, сложно.

upcFrost ★★★★★
()
Ответ на: комментарий от upcFrost

От «все» как раз таки легко путем ограничения прав доступа.

Ее еще надо суметь грамотно спроектировать и внедрить. Иначе разграничение прав будет, но и пароли логины у всех тоже будут, иначе работа встанет.

praseodim ★★★★★
()

Шо это? Ягодами торгуют?

bread
()
Ответ на: комментарий от Im_not_a_robot

В заказах все заказанное за последний год и месяц вроде все адекватно. Если бекап развернули, то явно и свежее было.

One ★★★★★
()
Ответ на: комментарий от praseodim

Ее еще надо суметь грамотно спроектировать и внедрить. Иначе разграничение прав будет, но и пароли логины у всех тоже будут, иначе работа встанет.

Абсолютно в точку. И не просто «спроектировать и внедрить», но и постоянно тренинги проводить и следить за вот этим вот всем и изменять в случае изменений внутренностей бизнеса.

Dimez ★★★★★
()
Ответ на: комментарий от praseodim

Иначе разграничение прав будет, но и пароли логины у всех тоже будут, иначе работа встанет.

Достаточно, чтобы кто-нибудь классически записал его на бумажку и наклеил на монитор :)

Zhbert ★★★★★
()
Ответ на: комментарий от Spoofing

дак а зачем нам ентот админ нужон, сидит весь день ничего не делает, уволим его!

Ну не думаю, что они там один. Когда все вылезает на такой вот уровень нагрузки, одним адмном не обойдешься, пара девопсов должна быть точно.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

Я не забыл, я просто технические меры указал, а мотивация, лояльность, тимбилдинг и корпоративные гимны - это организационные :)

Dimez ★★★★★
()
Ответ на: комментарий от Dimez

тимбилдинг и корпоративные гимны

воу. воу, палехче :) Достаточно просто нормально платить и не относиться к сотрудникам как к какашкам. (Я не знаю, как оно там в WB, просто фантазирую на основе своего собственного опыта, приобретенного ранее)

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

Достаточно просто нормально платить и не относиться к сотрудникам как к какашкам.

Увы, но, к великому (моему) сожалению, нет. Считанные проценты работников (ну может даже десяток процентов) умеют в самомотивацию на основе только «нам хорошо платят и хорошо к нам относятся». Отсюда и возникают причудливые корпоративные монстры вдохновений сотрудников.

Dimez ★★★★★
()
Последнее исправление: Dimez (всего исправлений: 1)
Ответ на: комментарий от Dimez

Наверное, ты прав. Но шансы это все же повышает.

Zhbert ★★★★★
()
Ответ на: комментарий от LightDiver

Wildberries лежит уже почти двое суток. Официальная пресс-служба говорит, что всё будет хорошо совсем скоро, но в телеграм-каналы пишут, что всё немного не так. Не призываю верить, но это хоть какие-то крупицы информации:

• «Информация опасносте» пишет (https://t.me/alexmakus/4626), что причиной сбоя стал взлом инфраструктуры компании и последующая атака вирусом шифровальщиком. За атакой стоит организация OldGremlin, которая последние несколько недель атакует российские компании и банки.

• По инсайду (https://t.me/ctodaily/1515) канала «запуск завтра», хакерам удалось уничтожить всю инфраструктуру Wildberries, включая бэкапы. Возможно, во взломе участвовали сотрудники компании, которые открыли доступ хакерам.

Ждём официальной информации, но, скорее всего, ничего хорошего не будет — либо будут молчать до последнего, либо наступит мой любимый «русский дэмэдж-контрол» с перекладыванием ответственности. Тем временем покупатели не могут делать заказы и забирать уже оплаченные, а продавцы потеряли доступ к своим личным кабинетам.

SpaceRanger ★★★
()

На хабре недавно была статья про их отношение к поставщикам: https://habr.com/ru/company/geltek/blog/652085/

Надо понимать что к клиентам и сотрудникам - на таком же уровне.

Turbid ★★★★★
()
Ответ на: комментарий от Dimez

Считанные проценты работников (ну может даже десяток процентов) умеют в самомотивацию на основе только «нам хорошо платят и хорошо к нам относятся»

Тем более, что ответственность - это черта характера и свойство конкретного человека, а не заслуга работодателя. Надо очень долго и больно пинать человека, причем в разных условиях, разных позах, и непременно разными работодателями, чтобы у него эта черта заметно выросла. Такому сколько ни плати и не гладь - у него только ощущение собственной важности вырастет.

vaddd ★☆
()
Ответ на: комментарий от SpaceRanger

Тем временем покупатели не могут ... забирать уже оплаченные

упс.

вообще хакеры - санитары леса. хорошая драма.

crypt ★★★★★
()

Вот я не являюсь админом, поэтому я в жизни не возьмусь что-то делать «под ключ»

Мне вот недавно довелось разбираться с прогой, которая подписывала pdf-ки с помощью КриптоПро. Дизассемблировал, почитал код — так там вообще полностью игнорируются все эксепшены. Стиль хренак-хренак-в продакшн. И всем фиолетово.

czan
()

У меня у одного спуфинг вызывает только фейсмалм?
Пожалуй от всего: от стиля речи, от формулировки, от содержания его постов (особенно тех что в шапке треда)?

reprimand ★★★★★
()
Ответ на: комментарий от crypt

Я не админ и не знаток энтерайз решений, поэтому проф ответа дать не могу :) В обычном borg есть append-only бекапы, я думаю в любом серьёзном решении они должны быть тоже. Разграничение прав - это логины-пароли и отсутствие ключей от серверной с бекапами у админов продакшена, и наоборот. В крайнем случае бекапы могут быть у третьей стороны ещё.

Gary ★★★★★
()
Ответ на: комментарий от cobold

ты, очевидно, не понимаешь смысл поговорки про санитаров леса. надо было больше на уроки русского ходить, тогда бы в твоем лексиконе (и сознании) были бы и другие слова, кроме «задвигаешь» и «тема».

crypt ★★★★★
()

До сих пор не понимаю, кто и зачем там работает. Особенно после истории с сокращениями зимой 20 года. Вот и отхватили.

stave ★★★★★
()
Ответ на: комментарий от crypt

Давай, давай, перейди ещё раз на личности, ты ж мамкин воен

cobold ★★★★★
()

Wildberries

Гребаная шарага, больше ничего там не беру. Брал у них по скидке детские гигиенические салфетки для новорожденных.

Пришли погрызенные крысами и с запахом как будто что-то сдохло, принимать обратно отказались, видите ли товар не возвратный, прикрылись законом о защите прав потребителей. Причем не я один такой, там после получения, количество негативных отзывов улетело в космос. По той информации что они писали товар с их собственного слада.

Я так думаю что товар из-за не правильного хранения был испорчен и вместо утилизации его решили продать со скидочкой, отказывая принимать его обратно. При этом ни где не было указано что товар имеет повреждения. И это товар для детей!(SIC!)

Freiheits-Sender ★★
()
Последнее исправление: Freiheits-Sender (всего исправлений: 2)
Ответ на: комментарий от Spoofing

Тебе смешно, а я знаю таких людей. Пришёл админ, разгрёб за полгода говносеть - увольняют, типа и так всё работает.

yu-boot ★★★★★
()
Ответ на: комментарий от yu-boot

А потом когда все очень громко падает, вооот... правильно уволили плохо сделал, несколько лет проработало и вдруг сломалось.

Freiheits-Sender ★★
()

Набрали админов по объявлению или на сайте фриланса?

Да.

А им что приглушает совесть делать говно?

Как будто они сами этого хотят. Бизнес диктует правила. Программисты я думаю, с удовольствием бы сидели и вылизывали яйца каждую фичу и рефакторили код до бесконечности. Все вопросы к топам, которые приняли такие риски.

no-such-file ★★★★★
()
Последнее исправление: no-such-file (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.