自己終於有了三個全職人員了,副總田健、CFO徐雅婷,安全管理員刀峰!
刀峰原名,李峰,渝市人,自小喜歡程式設計,家境富裕,從MS- DOS開始玩起,不管是Linux還是unix,MacoOS還是Windows,他都列列舉出不少列漏洞出來。
在吃飯時間,謝重讓他舉幾個入侵的例子。
最簡單的方式是透過路由埠掃描,大部份人都沒有埠意識,然後他就可以利用路由動持工具,順著路由記錄的mac地址,摸到目標的機子,再掃描目標伺服器的埠號,看看那些埠開了,卻沒有被佔用!
這時透過這些埠,檢視管理資訊!
有些管理員開啟了使用者組及使用者,但沒有什麼許可權,也沒有設定什麼密碼!因為這個使用者沒有什麼許可權,所以很多管理員忘記刪除了。
這就是很好的利用物件,直接用這個使用者登入,然後放置木馬檔案,只在當前使用者執行,但伺服器檔案系統都有讀的許可權,不管是不是核心檔案!
這個時候,木馬就可以記錄鍵盤的的結果,管理員操作伺服器的一舉一動都會被記錄下來。
這是國內常用的入侵手法,不算高明,卻十分有效!
另外還有一種,從前端入侵的,這種需要分析的地方就很多,如果程式設計合理,這招很難有效果,因為資料在傳輸的過程中,每一次都需驗校,如驗校不成功,就進行業務回滾,這招需要花大量的時間去找網站的漏洞!
並且還需要一定的運氣。
所以,大部分駭客都是從伺服器下手的。
伺服器這塊,謝重的確不太懂,但說到應用,謝重也吸他們講的,比如,禁止重新整理,對js進行混合加密啊,禁止檢視頭之類的。
這些都是犧牲使用者體驗來達到的,謝重不予採用!
另外,謝重問小吳同學,他們團隊還有三位成員,什麼時候來公司報到,回答是一個月以後,不過,他們這一個月可以免費幫忙加固伺服器。
回到公司,小吳同學與刀峰檢查了一下機房,去謝重字元公司,現在還沒有駭客攻擊感到什麼奇怪,最終檢測了一遍發現,有巴卡斯基暫時保護伺服器,這才長長的舒了口氣,然後再一查伺服器的日誌,外網登入的也有!
並且管理員賬號亂開!
就連伺服器自帶的防火牆也沒有全,更談不上什麼安全策略了,最後,道哥要求謝重交出管理員帳號密碼,其交,公司行文,要求所有運維人員交出自己的帳號密碼,由網路安全中心重新收回並分配!
雖然一開始,很多同學不理解,以前都好好的,為什麼現在要收回重新分配,謝重、田農、劉浩然分別給大家做工作,並把昨天晚上收到某安全公司以DDOS攻擊為名,要求公司把網路安全交交給他們的事情給大家講了一遍。
“太無恥了!”
“這也太不要臉了,怎麼會有這樣的人!”
......謝重趁機把公司組建安全團隊的想法給大家講了一遍,並且給大家介紹了網路安全中心負責人,也請大家配合工作。
每個人都表示十分理解,這樣一來,既是保護公司,也是保護大家!
同時,要求新建設一個DHCP機房,把伺服器使用的網路。與公司的網路隔開,現在沒有辦法做到對員使用網路進行監控,但先把伺服器保護起來,確是重中之重!
說幹就幹,專業人士從不二話,一下午收回了全部運維人員的root許可權,打包上傳的人員,只給打包上傳的許可權,服務檢查的,只能服務檢查的許可權,日誌分析的,只給日誌分析的許可權,應用檢查的,只給應用檢查的許可權........以後,往伺服器上上傳任何東西,都需要網終究安全中心稽核!
第二步,建立DHCP機房,固定每一臺電腦的MAC與ip地址,隔離公司網路與機房的網終!
這不是一天能完成的!
反正謝重申請了1G頻寬,這個頻寬,一年需要交150萬的使用費,運營商承諾對微脖在主要的城市進行節點加速。
這一點謝重不太相信,聽聽也就罷了,等條件成熟了,他自己建cdn節點加速!
接下來,微脖開發的任務暫時告一段落,公司除了要收集微脖使用者的反饋,做好產品的迭代之外,還需要全加完成自動化運維服務平臺,要做個IT資產透明化,安全化,可控化。
現在公司就一個產品,接下的時間裡,全力圍繞著這個產品修煉好內功爭取把這個產品打造成為一個現象級產品。
同時,謝重要求成立產品部門,使用者體驗部門兩個部門。
並對這兩個部門做出了明確的工作分工及工作目標!
這樣一來,公司就有了財務部、市場部、行政及人力資源部、技術研發部、運營部、運維部、產品設計部、使用者體驗、網路安全中心部九部門。
有同學戲稱謝重為九門提督!
會議室,謝重主持召開部門主管級以上會議,首先,謝重肯定了大家這兩個月以來的努力,完美的超過預期,三個月的時間裡,使用者註冊規模達到了一千五百萬,市場佔有率達到了20%,是全體同學共同努力的結果。
同時,趁著這次部門調整,讓各部門摸一下底,特別是明年畢業的同學,願意與公司簽定合同的有多少人,這批人不再是實習,而是真正的定崗,定級、定薪酬!
話鋒一轉,謝重拿出與春/晚的意向函,給大家傳聞:“各位同學,此次是我們的機遇,讓我們能一躍成為國內第一網站的機會,春/晚的受使用者在全球超過了十億,只要有20%的轉化,就能給我們帶來2億以上的使用者規模,當下,全國的網民總數還沒有破一億,在網際網路時代,一步快,步步快,所以,我們要緊緊的抓住機遇!”
謝重裡手的一王炸一亮,除了劉浩然之外,其餘高管都臉色一愣!
接著就是狂喜,田農同學首先說道:”我們可不可以先一波預熱?我們平臺有1500萬使用者,可以先做一波‘你所喜歡的春/晚明星投票活動!’來做一次預警演。”
“對,我們還可藉助/春晚的話題題,做成一個系列,對往期的春/晚的進行投票。“徐雅婷也跟著說道。
”這個需要授權,我們上報上方案的時候,可以跟籌備談。“劉浩然也說道。
”對,我們現在就是缺少內容和熱點,這個來得剛剛好,此外,我們可不可以談一個節日的網路獨家直播權?“田農繼續說道。
”只要我們方案領導滿意,完全可以!“劉浩然回答道。
一時之間,會議室熱烈的討論起來,還有兩個月就要過年了,下個月開始,年味就慢慢的濃了起來。
現在不像後世,城市裡還可燃放煙花爆竹,還沒有低頭黨,就連網路都還不是十分普及!不管大人小孩,都十分期盼過年!
這個年代,大家最為期待的節目無疑是春晚無疑,所以,這年頭,春/晚的收費率一騎絕塵不說,還要連續播放十五天。
”好了,首先我們確定方案,這個方案,我建議由徐雅婷同學負責,包含我在內,都配合徐雅婷徐總完成這份工作!“謝重雙手按了按:”這方案包含以下幾個部份,第一,從技術上,我們完成有能力保障節目組的投票活動,具體來說,就是我們為這次活動準備千臺伺服器,7*24小時全天技術保障,確保響響應時間在1分鐘以內,不超過兩個小時解決問題!“
謝重頓了頓,看大家都在記錄,繼續說道:”第二,網路頻寬方面,我們拿出1G的專線網路保證活動動頁不會出現崩潰的情況。“
”第三,為此活動,我們再為投票前三名,準備一千萬的獎品!這塊由徐雅婷同學,田農學同,浮生同學共同負責!”
“第四......"
謝重一口氣說了十條!停了下來看著大家:”大家還有什麼要補充?“
”董事長,初步預計,這塊算下來,花費差不多要5000萬,會給公司現金流帶來極大的影響,我們要有提前的預案,我認為,可以引進戰略投資者,共同完成!“徐雅婷想了想,公司賬面上還有不足9000萬了,一下子耗進去一半,知道網際網路燒錢,沒有想到這麼燒錢。
“這是我想說的第二件事情,銷售廣告!”謝重緩緩的說道:“這個事情我還沒有考慮好,到底是當下進行商業化運作,還是等這次活動結束之後再開始進行商業仳運作?大家都議一議?“
”廣告的具體怎麼收費?包年,包季,還是包月?有一些公司我們已經在接觸了。“風清楊(劉浩然)問道。
謝重:“網際網路廣告與傳統的廣告不同,廣告分為兩塊,一塊是平臺收益,另一塊是脖主收收益!”
“何謂平臺收益?何謂脖主收收益?”徐雅婷不解的問道。
謝重:“平臺收收益就是指,我們接洽完廣告之後,脖主可以在他的微脖上展示廣告獲得收益!比如千次展示獲得的收益,我稱之為CPM。”
”我們接下的廣告為何要給脖主收益?“趙陽不解的問道。
謝重:“這樣我們可以加大脖主在我們平臺上發微脖的動力,當然,這一塊只指標認證使用者!”
本來還有另外一種模式,按成交付費,謝一塊可以與易貝。易越談,按成交的比例拿廣告費,但考慮到現在電子商務還不完善,謝重就暫時放棄了!
不過,商城這一塊謝重不會放棄!等春/晚過後,商城這塊謝重就要幹起來了......