• 124

遠通電收越來越慘了


parrot wrote:
假設 DB 在 Intranet,Web 在 DMZ,如果可以 shell 到 Web,那 Firewall 會認為從 Web 到 DB 是合法行為直接放行,然後大家看前面有個 fetc.conf,裡面搞不好就有 DB 的 IP 帳號密碼,萬一權限又是用 SA or DBA 進入,會取不到資料??...(恕刪)


觀念不好, 出包的機會就會很多

(1) Debug Log file 很可能就有一堆 database 的暫存資料

(2) 整個流程中 deamon 權限沒設對時, 就有機會被植入 worm, 然後以這個 web 當作跳板
撈到 intranet 的所有東西

(3) 如果 amdin 再懶一點, 還能 rlogin 的話, 所有 intranet server 都要全部重灌
否則埋進去的木馬清都清不完

(4) 現在該擔心的應該是系統(內部網路) 有沒有已經被置換掉某些 deamon

(5) 光是檢查 syslog 不一定準, 很可能也被修飾過了

(6) 系統備份也得考慮重建, 不知道多久以前的備份已經不安全

suan2289 wrote:
沒有呀!7/1 我也會去退e-tag

畢竟自己錢包要緊


不懂為什麼很多人都要等7/1才去退e-tag
flybin wrote:
不懂為什麼很多人都要等7/1才去退e-tag


因為7/1 影像也打9折

加上網友說判識成功率大約只有9成

等於9折再打9折
真是爛透了...連這種重大的事件都會出包!! 我看媒體如果沒有繼續爆下去,又草草了事了!

zhung wrote:
大概前一陣子亂扯被駭...(恕刪)


留個記號 下班再看
suan2289 wrote:
沒有呀!7/1 我也會去退e-tag

畢竟自己錢包要緊
(恕刪)



flybin wrote:


不懂為什麼很多人都要等7/1才去退e-tag.(恕刪)


哇!!!連S大都決定要退了,遠通快倒了嗎?(這是問句)


本是同林鳥,大難來時各自飛.
7月1號後,就算沒有eTag也可以打九折

所以大家都要揪團去退掉

目前我是餘額扣完就不再儲值的,等7月1號打九折就要去退掉了

ryoliu wrote:
突然想到,可以要求遠...(恕刪)


依照個資法
第27條
非公務機關保有個人資料檔案者,應採行適當之安全措施,防止個人資料
被竊取、竄改、毀損、滅失或洩漏。
中央目的事業主管機關得指定非公務機關訂定個人資料檔案安全維護計畫
或業務終止後個人資料處理方法。
前項計畫及處理方法之標準等相關事項之辦法,由中央目的事業主管機關
定之。

第29條
非公務機關違反本法規定,致個人資料遭不法蒐集、處理、利用或其他侵
害當事人權利者,負損害賠償責任。但能證明其無故意或過失者,不在此
限。
依前項規定請求賠償者,適用前條第二項至第六項規定。

小弟我翻譯一下...
意思是已經可以告遠通,未盡責保管個資
然後遠通要"自己舉證"其無故意或過失

已上個人淺見...
就鄉民討論的跟什麼一樣
結果什麼事都沒嘛
唯恐天下不亂,7/1再去退
把握當下、愛要即時;勿以惡小而為之、勿以善小而不為。

suan2289 wrote:
因為7/1 影像也打9折

加上網友說判識成功率大約只有9成

等於9折再打9折


我們都是好國民,不想逃費
提出那麼多系統問題,只是希望系統要安全準確公平正義而已

但我覺得【9折再打9折】應不是這樣算喔,
純就數學問題討論
如果只是想要那10%折扣,
為什麼不去先去退掉e-tag,
賭那有10%機率免費的事嘞?

若越多用路人使用影像辨識,
就讓遠通不得不需要用更多人工處理
解決收費員工作問題,...
拼底層勞工的經濟啊
  • 124
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 124)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?