导航

很郁闷 领导说搞这些没意义

#1
刚大学毕业就找了份工作 好久都没来逛过这个地方了。今天上午闲着没事做,就对公司的财务平台做了个安全测试 ,不测不知道一测吓一跳,通过软件漏洞结果直接拿到了SA密码,二话不说远程连接,连接成功以后就将xp_cmdshell这个组件在数据库中打开了,然后执行添加用户命令,直接进了公司财务服务器,后来我就将问题告诉了经理,经理一开始觉得牛逼,然后又说要搞点实际成果出来,不要搞这些没意义的,我真的很气啊,信息安全没意义?真的没意义吗?听到这话莫名很生气。现在的企业不仅安全意识差,还不重视,如果我抱有恶意将公司服务器格了,那公司岂不是损失惨重。当然玩笑归玩笑,狂法的事儿肯定不能干 。就好气。MD
2019-02-27
#2
你的岗位是运维,还是网管,还是渗透测试?
2019-02-27
#3
回复 2# balzepen
很明显运维啊,老板都不知道网络安全干啥的
2019-02-27
#4
不皮了。。。。。
HTTP 404或Not Found
2019-02-28
#5
回复 4# 鲁人甲007
既然没有安全意识,他们第一时间会认为是搞破坏。然后会把之前的数据不对,报表错误都甩锅到你身上,重则报警,安上一个破坏计算机罪。
建议可以改,但是要当着面改,直接update经理的当月工资,事后提出定期安巡、加固、培训方案,加工资。
2019-02-28
#6
回复 5# balzepen
我什么都没改,这些东西我是不会去动的,服务器里面全是公司财务数据不敢乱动,我就是想不通,因为一个漏洞直接都拿到服务器权限了 。他们觉得还不重要 ,真TM水。完全没有安全意识。真的要等 哪天被黑阔搞一次他们就长记性了
2019-02-28
#7
回复 2# balzepen
我在公司 项目组工作 ,公司有运维组,但是都TM水得不行,自己电脑没网了都不知道怎么解决。
2019-02-28
#8
回复 7# FigerSec
那他们是怎么进去的??
2019-02-28
#9
回复 7# FigerSec
那我大概懂了,你说的经理应该是项目经理,他关心的项目进度和收款,关心公司财务部,不存在的,毕竟事不关己高高挂起。
2019-02-28
#10
你领导求不懂 你在这发帖干嘛 说的去呀 ,这点批判意识没有 干啥安全,每天当服务员更好