Краткий сказ о клиенте, который не смог

Начнем с самого начала. Дело было в мое студенчество, я был молод и мне были нужны деньги, а тут клиент подвернулся, с желанием возыметь для своего бизнеса лендинг страничку в интернете с прайс листом. Через знакомых вышли на меня, и я предложил им сделать(да простят меня разработчики) САЙТ! Ну как сайт, качаем WordPress, создаем базу, заливаем туда демо образец сайта с конструктор-плагином...

Краткий сказ о клиенте, который не смог Информационная безопасность, Сайт, IT, Клиенты, Wordpress, Длиннопост

В общем, сайт готов, клиент заплатил мне баснословных 5к русских шекелей, я скинул доступ к хостингу, расписал подробную инструкцию, как обновлять CMS(и что это такое) и плагины, мы подключили бэкапы. Первую версию сайта и базу данных со всеми доступами я скинул архивом на почту с припиской капсом "ХРАНИТЬ В СЕЙФЕ И НИ В КОЕМ СЛУЧАЕ НЕ УДАЛЯТЬ".

Прошло полтора года.

Пишет клиент, с вестью о том, что с "сайтом что то не так".

Краткий сказ о клиенте, который не смог Информационная безопасность, Сайт, IT, Клиенты, Wordpress, Длиннопост

Во первых, на почту пришло оповещение(1 фото в скрине) о том, что в плагине ThemeGrill обнаружена уязвимость, которая позволяет выполнять любые SQL инъекции, получить SSH и т.д. Пришло оно 3+ недели назад, а сообщили мне о нем, когда им дропнули базу, каталоги и сделали редирект на другой домен. Бекапы, которые делались и хранились на хостинге, были настроены на срок хранения максимум 14 дней. То есть сайт лежал минимум 14 дней, а дальше бекапилась пустая база.

Далее в переписке мы пришли к тому, что у них должен был быть бекап, который я им кидал по почте. Сами они мне его скинуть не могут, но у них должно где то быть письмо на почте, и переслать они его не могут ведь у них лапки, просят зайти и поискать.

Краткий сказ о клиенте, который не смог Информационная безопасность, Сайт, IT, Клиенты, Wordpress, Длиннопост

Далее идет краткое пояснение клиенту, что если ему надо узнать, кто взламывал сайт - то это не ко мне, а в далекое пешее писать заявление в полицию, пусть там все забьют хер разбирается отдел К.

Краткий сказ о клиенте, который не смог Информационная безопасность, Сайт, IT, Клиенты, Wordpress, Длиннопост

Честно скажу, не помню, что значила моя фраза "От хостинга пришло бы письмо". Возможно там была подключена какая то простая пинговалка доступности узла аля uptimеrobot или я имел ввиду падения хоста в целом.

Далее следует череда бессмысленных сообщений из разряда "почему ты это не предвидел" и всякое такое. Затем мы плавно вплываем в тему "востоновить":

Краткий сказ о клиенте, который не смог Информационная безопасность, Сайт, IT, Клиенты, Wordpress, Длиннопост

Ну и объяснение, что данных в самой базе тоже нет

Краткий сказ о клиенте, который не смог Информационная безопасность, Сайт, IT, Клиенты, Wordpress, Длиннопост

Вот эти ваши айти - это все от диавола,- сказал клиент и начал переваривать весь этот технический бред про бекапы, плагины, взлом жопы и так далее, в своем котелке. Естественно, у такой прекрасной истории должен быть не менее прекрасный конец! Конец, в виде гениального умозаключения! Прошу любить и жаловать, официальное заявление от заказчика:

Краткий сказ о клиенте, который не смог Информационная безопасность, Сайт, IT, Клиенты, Wordpress, Длиннопост

Вы поняли, да? Сделал сайт, значит на века привязан к его обслуживанию за бесплатно и еще водочки нам принеси. Но выяснять что либо - это не в интересах заказчика, и поэтому было принято решение кинуть меня в ЧС.

Вывод? Заказывайте сайты у нормальных разработчиков и не откладывайте апдейты. Ах, ну да, мониторинг, бэкапы, и еще раз бэкапы на n+1 носителе.

Пост мой, клиент мой, да простят меня разработчики "сайт" мой, тег моё

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.