murmur

つぶやき★

脆弱性に泣かされる...

2014-09-27 21:02:44 | Weblog
脆弱性なんて言葉、サーバ運用者じゃないと聞き慣れないと思うけど...
夕方、Risk5のセキュリティ脆弱性(bash)がでたから、5時間以内に対応して!
対応できなければサービス止めてって...
今日はダンスのレッスンなのに...しょうがないかTOT...

いくつかのサーバを管理しているので、あっちこちに連絡しまくる。
対応して!はいはい~確認して~OK!となるのは、良い運用ベンダーさん。
(こんな時のために、バージョンを最新にして、高い運用費を払っている)
発生するかわからないリスクのために、運用費をケチって、古いバージョンの
まま使い続けていると...今回のような目にあう。

1つのサービスのため、いろんな部署のお偉いさん、技術者が集まり、対策検討。
既にサービスはメンテナンス中にしているので、今日中に対応しても、朝イチに
対応してもいいじゃないと思うが、上層の判断は違うらしい...
で、結局、23時過ぎ...(私のPCのターミナルから)対策を実施しようとしたら
...うーん、コマンドが通らない。英語サイトを訳した日本語サイトの表現が
微妙だったらしい。検討しなおし...。帰りたいオーラ出すも...ダメダメ。
タクシー券出すからって、そういう問題でもない。終電調べたら0:56発。
結局、方針を決めて、翌日続行するとのことで解散。
...派遣社員はタクシー券使えないからって、蒲田の人に同乗。
終電が終わった会社の前にはタクシーがたむろっている。(昔は宴会タクシーが
横行していたらしいけど?!)我が家へは15分位で到着。深夜でも2000円弱。
蒲田の人も5千円弱だったと。他の2名は遠いので2万円超とか。
(タクシーの運ちゃん、運が悪かったねぇ..)

1時半位、朝イチから作業なので、すぐに布団に入る。喉が渇いた..夕方から
お茶も飲んでいないことに気がつくが、ま、いいか。頭がまだ仕事モードで、
眠れない...と思いつつもzzz

そして翌日...意外にも平和な出だし...と思ったが、
裏では、問合せ、検証作業対応を行っていたようで、10時頃始動。
私のPCの周りに3人。ターミナルからの入力を任せて、そばで見守る。
実行前後での、動作の違いを報告しなければならないので、ログ調査したり、
設定を見たり。そばの別PCから擬似攻撃をかける人も。
実行コマンドは別環境で検証済だから今回は大丈夫!...と思ったら、
またもや空振り。古い環境過ぎてlibがないとか...あー、撃沈だわ。
日中だからまだ救われる..対策検討会で方針を決めて、遅お昼に。

午後は平和、通常の業務をこなす。夕方、対応が長引きそうなので、
メンテナンス画面の改修要望あり。で、コンテンツ制作者が対応。
検証環境で確認して、サーバにアップとなったのが19時頃か。それからがまた悪夢。
問題のサーバはどのページもメンテ表示に飛ぶようにしていたので、
画像等が表示されずTOT、みんな放心状態..
じゃ、別サーバに画像アップして、URL変えて...って、うーんレイアウト崩れる!
などなど、それから、2時間半位、バタバタ...。
対応していた彼女らは予定があったらしいのに、かわいそう。
プチパニックにながらも..必死で対応している。社員さんは旗振って、
実作業は派遣社員、予定があるので帰りますって言えないのが辛い...
開放されたのは21時半、そんな木金でした...
(仕事でタクシーで帰ったのは2回目か..)

#あー昼顔の最終回見逃した!って騒いでたら、奥さんが予約録画しているから、
焼いてくれるって?!みんな見ているのね...