51学通信论坛2017新版

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 2557|回复: 0
打印 上一主题 下一主题

聊聊运维安全哪些年的糗事

[复制链接]

 成长值: 15613

  • TA的每日心情
    开心
    2022-7-17 17:50
  • 2444

    主题

    2544

    帖子

    7万

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    74104
    跳转到指定楼层
    楼主
    发表于 2017-11-15 21:01:07 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式


    很过公司没有安全部门,往往把运维和安全放在一个部门,各位老铁都知道,运维安全人员都是晚上行动,因为晚上业务是流量最小,影响最小的时候,有一次晚上在公司做一个割接,一个小操作把我折腾的吐血, 事件是这样的, 晚上12以后开始割接,睁开朦胧的睡眼,开始做iptables的白名单,所谓的白名单就是只让名单里面的IP通过,其他IP全部不允许,因此iptables的input链默认策略是DROP(拒绝),然后添加允许的IP acl 写进去,就可以了, 可是操作的顺序很重要,当时脑子不清直接先配置input 默认策略为DROP,敲下回车的一瞬间,马上清醒了,自己把自己给踢出去了,,因为还没有把自己填入到白名单, 晚上连忙打车到机房,,晕死。。
    这种问题不是技术问题,有些老司机也会犯这样的问题,如果遇到这样的问题,处理过程才是重点,,
    1、iptables 策略没有保存,重启服务器即可恢复原来的策略
    2、重启服务器风险更高,如果一些重要的服务器不是你想重启就能重启
    3、打车到现场,,自己擦自己屁股
    各位大神们你们遇到过哪些糗事呢?

    声明:本文转载自网络。版权归原作者所有,如有侵权请联系删除。
    扫描并关注51学通信微信公众号,获取更多精彩通信课程分享。

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?立即注册

    x
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|51学通信技术论坛

    GMT+8, 2025-1-31 12:56 , Processed in 0.161420 second(s), 32 queries .

    Powered by Discuz! X3

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表