1         事故报告

最新消息,我今天再次打电话,得知事故原因,是机房管理员的误操作,他们是这么说的,这就是电信的服务,给我们造成了重大损失,我再次向大家道歉。[2002-2-3]

1.1      事故原因

1.1.1      背景资料

一、本站使用的是长沙电信的虚拟服务器,数据库使用长沙电信提供的SQL SERVER

二、200112月友人火火投资了一个高档的独立服务器B,我参与了建设和管理,本站只暂时使用它做数据库备份,准备再建一个域名,以后用该服务器做主力服务器。两个网站同时使用,保证速度和稳定性。

三、我最近在北京工作,项目十分紧张,因此本站各项工作和进度受到影响。 

1.1.2      事故说明

一、200222日起,网站不能运行,数据库不能访问。

二、致电ISP,他们说数据库受到了攻击,正在恢复。

1.1.3      事故原因

一、长沙电信的数据库服务器遭到攻击。

二、本站在另外一台服务器上用sql server 做自动备份,每天定时运行,但是该独立服务器负责人火火修改了服务器超级密码,导致SQL SERVER不能自动启动,从200219日开始,自动备份没有运行。

三、由于本站从来没有出现过数据库事故,所以我放松了警惕,加上最近上网不方便,没有及时检查备份情况,这是最主要的原因。 

1.1.4      事故损害

一、丢失200219日以来所有非公开日记,估计2000篇左右。

二、丢失200219日以来所有其他资料,如留言、新注册会员等等。。

丢失200219日以来部分公开日记。

有可能导致恢复后个别功能的不正常。 

1.1.5      恢复处理

一、恢复数据库到200219日。

二、把所有公开发行的电子杂志里的日记导入。

三、23日上班时间与ISP协商,看他们是否有最新的备份。 

1.1.6      今后预防

一、恢复该独立服务器的自动备份,依然每天备份。与该负责人协商,今后该服务器修改配置,都会与我打招呼。(已完成)

二、定期把数据库再备份到第三方。(视条件。)

三、加强安全宣传,鼓励会员自己保存日记。

四、在独立服务器上建立主力网站,和现在的http://www.dairy365.net同步运行,不同服务器,相同的数据和功能。(已开始注册域名,预计年前完成。)

五、 完全公开站务内幕,除数据库密码等涉及安全的问题以外,全部透明化。例如让所有会员可以看到最近几次的网站运行情况、数据库备份情况及各种必要的报表。(春节完成)。

六、 本站继续低调,不主动做广告,不拉会员注册。但是本站会重视和加强已注册会员的服务。

报告人:999roses

2002-2-3