ICYMI: It's claimed a Microsoft software engineer created a test account to steal $10m in Microsoft store gift cards – because there were no safeguards on test accounts, we're toldhttps://t.co/nosTgTnbj1
— The Register (@TheRegister) July 18, 2019
Hirtelen lett neki egy Tesla-ja és egy másfél millió dolláros otthona.
- 1632 megtekintés
Hozzászólások
Jobbaknal van erre egy mechanizmus:
if is_test_user():
if is_live_server():
return false;
- A hozzászóláshoz be kell jelentkezni
Microsoft's Universal Store Team (UST), tasked with handling the company's e-commerce operations.
The UST "is the main commercial engine of Microsoft with the mission to bring One Universal Store for all commerce at Microsoft," explained Sam Guckenheimer, product owner for Azure DevOps at Microsoft, back in 2017. "The UST encompasses everything Microsoft sells and everything others sell through the company, consumer and commercial, digital and physical, subscription and transaction, via all channels and storefronts."
Tehát nemhogy trehányak, de legalább egy SPOF :D is egyben. végülis logikus: lapátolj össze mindent IS egy helyre, majd hagyj rajta minél több dolgot nyitva :).
- A hozzászóláshoz be kell jelentkezni
Kedvencem a tegnapi eset:
Mondom: Ott a homokozó, csináld meg abban, azért van a tesztszerver.
Mondja: Nem gondolod, hogy kétszer fogok dolgozni! Majd megcsinálom az élesben és teszteljük ott.
A gondolat felmerül bennem: akkor mi a faszomnak csináltam egy homokozót, ami pontos mása az élesnek, mi a faszomnak követem rajta a verziót, hogy szinkronban legyen az élessel, mi a ráknak foglalja az erőforrást, csak úgy, ha te az élest akarod összebaszni?
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
figyu elsőre tökéleteset alkot élesben, hisz mindenki tudja, hogy általában a gépek hibáznak folyton, a "human error" rate lehetősége az ilyen (nagy)arcok esetében biztosan 0% :D.
Majd amikor költöztetni / cserélni / következő instance-t stb kell összerakni biztosan ugyanezt a tákolást le fogja tudni reprodukálni :D..
- A hozzászóláshoz be kell jelentkezni
Akkor nem csak nálunk van ilyen. Meg éles szolgáltatásba bedrótozott belső URL homokozo.domainem.hu -ra hivatkozik és attól kezdve nem lehet lekapcsolni :)
- A hozzászóláshoz be kell jelentkezni
Nekem egyébként nem probléma, leszarom, mert írásban kérem az ilyeneket és ha gond lesz, a szar az ő fejére hullik vissza. Én szívbaj nélkül visszabaszom a legutolsó mentést / snapshotot, aztán kezd vele amit akar.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
+1
"Én szívbaj nélkül visszabaszom a legutolsó mentést / snapshotot, aztán kezd vele amit akar. "
Ezek szerint nem én vagyok az egyetlen "köcsög szemétláda". :D
---
"A megoldásra kell koncentrálni nem a problémára."
- A hozzászóláshoz be kell jelentkezni
Szerintem ez nem köcsög szemétládaság. Üzemeltetőként nincs több dolgom ezzel. Ott a tesztrendszer, abban kell baszakodni. Ha az élest összetossza, nekem nincs más lehetőségem, mint a legutolsó működő verziót helyreállítani. Ha közben történt a rendszeren változás, azt bukták.
Természetesen, azért kérek minden ilyet írásban, hogy később bizonyítani lehessen, hogy kit terhel ezért a felelősség. Sosem volt még mondjuk ilyen gondom, de nem is szeretném, ha lenne. Jobb az óvatosság!
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Szerintem sem köcsög szemétládaság, csak van aki szerint igen, és mondtak már nekem ilyet hasonlóért.
---
"A megoldásra kell koncentrálni nem a problémára."
- A hozzászóláshoz be kell jelentkezni
Mert szerintük mi lenne az üzemeltetőnek ebben az esetben a feladata? Esetleg legközelebb kérdezd meg tőlük. Kíváncsi vagyok a válaszra!
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Kézzel deployolás nem valami régi kilencvenes-kétezres évekbeli szokás volt?
- A hozzászóláshoz be kell jelentkezni
Hol van itt szó deployolásról? Egy működő rendszerben ugyan új, de régi folyamatokat is érinthető folyamatok kialakításáról, új userek szerepköreinek teszteléséről stb. van szó.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Túl sok időt töltött a salesel?
- A hozzászóláshoz be kell jelentkezni