Skip to content

Instantly share code, notes, and snippets.

@howtomakeaturn
Last active May 5, 2016 05:58
Show Gist options
  • Save howtomakeaturn/c2710e7ab3792a160e1355577a2744e2 to your computer and use it in GitHub Desktop.
Save howtomakeaturn/c2710e7ab3792a160e1355577a2744e2 to your computer and use it in GitHub Desktop.

網址遭竊盜

wordcorp.net是經由購買而得的網址,若在網址到期之後忘記續購,此網址有可能遭到「網域蟑螂」(專門蒐集網址,接著高價出售的組織)買走,進而以高價要求我方買回。

應對方式

方式一

為避免此事發生,我們在購買網址、續約時,只要一口氣買多年度的使用權,即可有效避免此事發生。

方式二

即使真的發生,我方只要和對方談判,應該可以用數萬元新台幣的價格將網址買回。

方式三

最差的情況,我方只要另外購買相近的網址即可,不至於對用戶造成太大困擾(例:wordcorp.com、wordcorp.io、wordcorp.tw、wordcorp.com.tw)

伺服器提供商出現嚴重硬體問題

目前伺服器是租用Google Compute Engine、Digital Ocean等廠商提供的服務。 這些廠商的實體廠房分別設在彰化、舊金山、新加坡等地,有一定機率因天災人禍而導致實體廠房遭遇嚴重毀損。

應對方式

方式一

這類伺服器提供商大多有提供異地備援服務。若是廠房真的發生嚴重問題,可請廠商協助恢復。

方式二

目前系統每天凌晨四點會將資料庫備份到工程師信箱。若是伺服器發生永久性損毀,最差的情況就是換一家廠商、重新設定伺服器、安裝系統與資料,估計可在48小時內讓系統重新上線。

資安問題

軟體系統總是存在資訊安全議題。若遭遇惡意駭客入侵系統,系統資料將可能全部洩漏到惡意駭客手中。

應對方式

我方在系統設計時,已將金融資料、發票資料等等敏感資訊交由專門的第三方廠商負責(智付寶)。系統本身只有翻譯專案資料、廠商統編、聯絡人信箱等等一般資訊。若系統真的遭駭,第一步先將系統轉移到其他伺服器提供商。第二步根據伺服器日誌、系統日誌等資料,找出駭客入侵的手法。第三步修復資安問題後,重新讓系統上線。

詐騙

系統目前對客戶使用手機驗證。客戶只要透過手機收取驗證碼,即可直接下單、將專案送交翻譯師。若有不肖客戶使用人頭手機號碼驗證、惡意將大量翻譯專案送件、惡意不付款,我方將蒙受損失。

應對方式

客戶需要兩項東西方能進行此類詐騙:人頭信箱、人頭手機號碼。我方可以請警察協助追查人頭帳戶背後的使用者資訊。 此外,目前專案經理每天都會頻繁查看專案管理面板、了解專案進度,若有此類異常大量的下單情況出現,專案經理會聯絡客戶、確認專案狀況,即可有效避免此類詐騙發生。

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment