范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

被外包程序员植入了后门程序,触发后删除数据库但他们死不承认,该怎么办?

  以我多年的外包经验,你可能是遇到以下几种情况被删库了。
  1.你找的外包公司应该是业务型的外包公司,公司没有技术好的程序员。
  现在这样的外包公司太多了,我敢说目前国内百分之八十的外包公司都是没有程序员的,最多是前端套模版的技术员。
  以现在外包行业,特别是网站建设这块各种低价竞争,大多外包公司根本没能力养好的技术员。我曾经一个人的开发速度比过五六人的外包团队,可见他们有多水。
  所以大部分外包公司接单都是转包,比如从甲方收取10,最后到实际开发者手上可能不到两万。
  你想想甲方的需求是十万块的,而开发者以两万的标准去开发,肯定效果是达不到的。
  甲方肯定不满意,或提出修改意见,或要求退款,但开发者肯定不愿意继续给你改,因为他收费就这么多。
  外包公司也不愿意继续加钱,然后就拖着,拖出纠纷来。开发者两万的报价应该只拿了几千块的定金,这时候能不火么?而且大多又没有签合同的,钱又拿不到了,所以只好删库。
  你们现在的办法只能是给外包公司施加压力让恢复数据库,这我估计是行不通,他们根本就没这能力。
  另外就是看源码里有没有实际开发的那个程序员的联系方式,把外包公司的尾款直接给他相信很快圆满帮你们解决所有问题。我以前作为个人开发者时也经常遇到这情况。
  还有一定得起诉外包公司,不过估计成功性不高,你们公司肯定没有技术员,没留下任何证据。如果产品还没交接完毕,直接起诉对方没有达到合同要求。
  外包公司大多是没什么诚信的,上忽悠甲方,下忽悠开发者。把甲方的要求分解弄简单低价转包。
  如果只是用开源程序套套模版找外包公司还行,复杂的系统开发最好不要找,要找也得找了解,确实有技术团队的。反正报低价的基本不靠谱的,你想程序员多贵,工资都开不出的价格怎么能做好。一般也就是接来单子转包给兼职下班做了,兼职吗只要有钱赚就行了。
  另外兼职各位程序员最好不要去接复杂的二手单,大多拿不到尾款的。
  程序员一般都老老实实敲代码,不会恶作剧,也是对职业的一种尊重,如果真有这想法,不妨问问甲方是否按时支付工资或者平时刻意刁难程序员,这样的情况很多甲方都有出现的,特别是拖欠工资。
  当然出了这个问题肯定程序员会承担重要责任,可以先和其先沟通,再进行报警或者其他处理方式
  被删库了怎么办?
  1、首先尝试找回数据,扯皮的事情后面再说。
  数据库被破坏的程度,取决于外包恨你的深度。不同的破坏程度有不同的修复方法。如果是逻辑删除,比如删除了某些重要数据或者某几张表,可以通过闪回查询或者回收站找到被删除的数据;如果是物理删除,比如删除表空间或者直接格式化磁盘,那就必须通过备份恢复数据库。这里面的情况比较复杂,简单点说就是:题主必须尽早找一个懂数据库的人检查数据是否能恢复,能恢复到什么程度?
  2、如果技术角度无法恢复数据,那就准备谈判吧
  外包故意删除甲方的数据库,不外乎两个原因。第一,要挟甲方,催回款或者续保;第二,已经和甲方撕破脸,回款不要了,以后相忘于江湖。外包的老板如果够成熟,一般都不会彻底撕破脸皮,删库只是手段,拿到钱才是目的。他们在删库前肯定会备份数据,或者只是改一下表名。这种情况下,题主应该找领导和外包老板深入交流,达成某些共识,然后外包的工程师会告诉你他们用只可意会不可言传的方法找回了数据。
  3、如果谈判破裂,那就准备追责吧。
  如果谈判没有效果,那就要通过法律来解决了。从问题看,题主最关心的还是要追究外包方的责任。要从两个角度下手。第一,合同。强势的甲方都会设计对己方有利的合同,一般合同期和质保期内,只要出问题,乙方都要负责解决。第二,问题定位。通过技术手段定位故障源是外包开发的应用或者外包的终端。说实话,这方面我不怎么抱希望,从题主的问题可以看出,题主的单位应该没有采取有效的审计手段。那只能从监听日志和解析归档日志着手了,过程相当复杂,建议找个好的数据库工程师。
  4、如果以上都没有效果,那就只能重建数据库了
  如果任何手段都试过,实在拿外包公司没有办法,那就只能自己痛苦地重建数据库了。向外包公司要数据字典(对方有这个义务),收集原始数据,手工录入新建的数据库。如果业务流程都有纸质工单保留,可以发挥人多力量大、愚公移山的精神在应用端重新录入业务流程;如果没有保留纸质工单,那就到此为止了,后续数据丢失造成的损失需要通过行政来解决。
  事情搞到这份上了中间在合作过程中肯定出现了很多不愉快的事情,但是无论发生什么在程序里面植入后门程序都是不符合职业规范的,更何况还出现删除数据库恶性的事件,说明矛盾已经到了不可调和的地步,针对这种事情可以采集以下的解决方案:
  1.首先确认是不是有欠款没有付清,或者在商业合作有违规的操作,先把这块给消除掉,如果是这种状态,外包的公司正常情况下,数据库应该会存有备份,把商业上的误解疏通,后面的还是可以恢复的。
  2.如果是上述方案不能解决只能付诸于法律,通过这种方式,让对方想办法补偿自己的损失或者全力恢复数据库。在做这个的同时看看能不能手动恢复数据库,把数据从仅存的残留保留上面录入到数据库中,尽量减少损失,对方的程序员这块的资源要充分的利用好。
  正常来讲如果是对方的程序员所为,这是严重违反职业道德的,这种现象多发生在小型外包公司或者小城市的程序员身上,这种都是损人不利己的做法,这种一旦被业内所知晓,大家基本上对这种人绝缘,谁敢用不讲职业道德的程序员,杀伤力那么强。
  我认为是甲方没给尾款吧。不然这费力不讨好的事情谁做啊?我们公司也遇见过,有时候甲方客户喜欢玩文字游戏,要在合同里留一些对他们有利对开发公司不利的条款。比如之前我们给一家公司做小程序开发,私单,基于模板二开的8000块钱,服务器还是80块一个月的最低级服务器。功能确认之后,居然要求我先部署到他们的服务器,并且出服务器部署图,架构图,巴拉巴拉反正说了好几个东西出来,我忍辱负重给他们做了并且留了后门,但是最后就是50%的尾款我没拿到。然后我就启用后门了,这个肯定不会认的,我也不认为我做错了。还说要起诉我,反正我是等着他们起诉呢…不过至今2个月过去了,还没收到消息。
  垃圾,肯定是扣发工资。或者恶意刁难别人。程序员一般都是挺老实的人。不到万不得已人家不会搞这种事情的。奉劝你们这些垃圾,国内研发人员群里的环境别给弄坏了。我朋友世界500强处理过类似的情况,里面的高手基本无法判断出手法。
  你说的这种外包程序员应该不是正规外包公司的,而是那种小作坊或者野路子程序员。
  第一件事就是保留现场(代码和日志等),然后请专业的程序员review代码,提取和保留证据。然后报警。
  一般外包的程序员水平都比较差,不可能不留下痕迹的,后门都有套路可以寻找,稍微懂行一点的程序员都很容易找到后门所在。
  对待没有职业道德的外包人员,一定不能手软。
  基本可以说无解,一般程序员留个后门,等时机成熟找个网吧,挂个国外的ip,远程倒计时 90天后触发,再删除痕迹,警方牛逼,就算找到网吧,那么久之前网吧监控记录早没了。所以做人要留有余地,做甲方别觉得给钱就可以把程序员当孙子,程序员也别仗着技术为所欲为。
  1、保留现场:马上把服务器物理切断联网(最简单是拨网线),不对服务器作任何操作(就是啥也别动)。
  2、报警
  以我对it行业的了解,如果真有人敢用"删数据"这样恶劣的手段破坏,跟假疫苗害人子孙差不多了。
  但是也不必过于担心,通常程序员对于数据备份是一种天然本能,对方极有可能做好了备份再删除的,这是一种习惯,剩下的就是如果让对方交出来了。
  假如真没备份,也可以请数据恢复公司进行恢复,只是价格比较昂贵,但大多数都能恢复的,时间越短成功率越越高。
  还有一点,无论对方用何种方法删除数据,都会留下蛛丝马迹,警方会有专业人员或委托第三方专业机构对服务器中的数据、文件、可执行程序、数据库可执行事务,过程等等分析,试图查出数据被删除的原因,理论上是不可能查不出原因的。
  赶紧把尾款给人家结了吧

网友买国行iPhone翻车,验机全绿却是翻新机,为什么?网友总觉得自己的iPhone是翻新机,但又找不到证据,因为验机报告全绿,和关于本机也对得上。于是找到了我,让我帮忙看看iPhone是否有问题,以我多年的验机经验,一眼就发现了问题!阿里女员工事件,网友扯出破冰文化到底是啥,属于哪家公司文化阿里女员工被性骚扰事件刚下热度,阿里做出回应,警方也介入调查,热度都快凉了,亚朵酒店又把热度给拉回来了,这些大家都吃瓜吃够了,那么有些网友扒出疑似阿里破冰文化截图,阿里也做出回应破能和苹果一战的对手?网友评价绿厂智能手表安卓阵营天花板这几年,智能手表越来越火,功能体验也在不断丰富。比如前不久OPPO所推出的新一代OPPOWatch2,就打出了安卓智能手表天花板的广告语,受到了很多网友的注意。更令人在意的是,OP阿里巴巴被性侵女员工是否会反转?目前看无反转机会,官方已经定性,一鲸落,万物生。结合最近的一些举措,互联网大佬们要凉凉,新的经济生态将生成,机会来了反不反转,性不性侵其实不重要,重要的是借这个事,把阿里这个资本据荣耀发布一年多的中端5G还值得入手吗?90Hz麒麟820石墨烯散热荣耀自从与华为分家之后也是非常的艰难,不过市场份额经历黑暗之后也在逐渐回升,今天也正是发布了荣耀magic3系列,价格很高,荣耀也与性价比再无关系了,不过今天要说的这款手机是荣耀在发力折叠屏市场三星联手谷歌微软布局智能生态本报记者贾丽折叠屏手机目前的市场已经出现显著的增长态势。消息显示继三星华为,OPPOvivo苹果都将入局。知名数据调研公司Counterpoint近期发布了一份关于折叠屏市场的分析小米电视6OLED来了,性价比爆表8月10日晚,2021雷军年度演讲暨小米秋季新品发布会正式举行,小米集团CEO雷军发表了主题为我的梦想,我的选择的年度演讲,与大家一起分享这十年小米发生了哪些变化,以及它是如何一步iOS15beta5新公测版推送,升级内容有这些在昨天推送了iOS15beta5开发者预览版之后,今天苹果向iPhone手机用户推送了iOS15beta5公测版升级更新,推送升级更新的版本号为19A5318f,想要升级的用户只要三星发布三款新产品屏下摄像头,售价999美元起昨天晚上,在三星举办的新产品发布会上,包含GalaxyZFold3GalaxyZFlip3及其GalaxyWatch4Series以内的几款新产品宣布出场。在其中,Fold3初次采盘中宝苹果已经开始量产新款产品,该技术下游应用爆发,产业链规模化上量在即财联社资讯获悉,据供应链消息,苹果已经开始量产新款MiniLED背光MacBookPro,预计811月期间,月出货量将达600000800000台。近期,天风证券分析师郭明錤在最新最新折叠屏技术亮相!三星GalaxyZFold3和GalaxyZFlip3正式发布就在昨天晚上(8月11日),三星正式发布新一代叠屏手机,分别是三星GalaxyZFold3和三星GalaxyZFlip3。三星GalaxyZFold35G其中,三星GalaxyZF
今年液晶电视涨价超30嫌贵就买这些替代品有没有感觉液晶电视价格越来越高?其实你的感觉是对的,这两年来,液晶电视的价格的确没有继续下降,反而相比之前价格在不断的提升。所以这两年液晶电视的销量其实是在下降的。据央视财经,最新家里空气非常浑浊,用空气净化器能解决吗?PM2。5二手烟灰尘甲醛异味从室外到室内,空气污染物无处不在,加上疫情的影响,越来越多人开始关注空气污染的问题。室外的空气污染我们或许无能为力,但对于家里面的空气污染物,我们还是有Promise桌面级存储今天小编给大家介绍一下promisePegasus32系列的桌面级存储,如图13581951713PromisePegasus32系列分为3个型号,分别是PROMISEPegasu曝荣耀平板V7Pro将自带ampampquot充电笔筒ampampquot功能中关村在线消息据网传消息,荣耀平板V7Pro将在8月12日的全球发布会上与消费者们见面。8月9日下午,微博多名数码博主放出了荣耀平板V7Pro的一个新功能其自带一个充电笔筒,可以将盘点目前便宜的搭载双扬声器的智能手机手机的屏幕越来越大,大众对于手机观影体验的需求越加强烈,最直观的除了屏幕体验,就是声音方面的感受,下面尽量推荐几款便宜的双扬声器手机,希望你选择双扬声器手机时时能做为参考。redm三星NVMESSD9801TB固态硬盘发热难道真的不是质量问题小编是从事演出设备租赁行业,公司会用到应用于展演行业的全能型专业媒体服务器。机器也是自己亲手组建的,最近想更换一块硬盘提升速度。看了某东上各品牌的最后还是选择了三星9801TB。两华为新对手出现,日企订单达2500亿日元,将出口低成本5G技术日本挑战华为5G?利用低成本5G妄图跟华为同台竞技,殊不知中国的5G发展依旧位列世界第一。青春版5G技术相信大家平时买手机都会注意到有的手机款式会加上青春版三个字,通过对配置和售价华为Mate50系列曝光支持5G后置四摄价格更贵了今年的手机市场可谓是惊喜不断,各家的旗舰机带来了不少的黑科技,伴随着下半年的到来,国产厂商的新机也开始多了起来。华为在上半年发布了全新的华为P50系列,但遗憾的是华为P50在5G方华为多屏协同功能真是嗨,非华为笔记本也可以,附上教程自从上周用了倒腾体验华为多屏协同功能之后,彻底爱上他了。从此同时看微信刷抖音上网冲浪不是梦多屏协同除了手机本身可以分出2个屏幕,再加上电脑本身,就可以同时干4件事情。偷偷告诉大家,国家计算机病毒应急处理中心监测发现十四款违法移动应用新华社天津8月9日电(记者张建新)国家计算机病毒应急处理中心近期通过互联网监测发现14款移动应用存在隐私不合规行为,违反网络安全法相关规定,涉嫌超范围采集个人隐私信息。1App中无评价体系失真,扼住了电商经济的喉咙编辑导语随着电商的发展,电商评价体系却失真了。打开一件商品详情页,想看看用户的真实评论,却发现评论区大部分被好评占领,只剩下几个零星的差评。作者分享了相关评价体系在电商发展中的变化