① 阿里雲傳來壞消息,未經用戶許可泄露信息,滴滴事件重演
在滴滴事件發生之後,國內所有互聯網公司都加大了對用戶信息安全保障的重視程度。因為國內對滴滴採取的行動,讓它們都感到了一陣後怕,誰也不想變成下一個「滴滴」。
但就在8月23日這天,阿里雲傳來壞消息,未經用戶許可泄露信息,讓很多人都表示,難道滴滴事件要重演?那麼這究竟是怎麼回事呢?阿里雲為什麼會泄露用戶信息?
在回答這些問題之前,先來了解一下阿里雲,畢竟很多人都不知道阿里雲到底是干什麼的。公開資料顯示,阿里雲成立於2009年,是全球領先的雲計算以及人工智慧 科技 公司,致力於為客戶提供安全、可靠的計算和數據處理能力。
而截至目前,阿里雲已經成為了國內排名第一,全球排名第三的雲服務商,客戶遍及全球。像大家熟知的12306購票網站,之所以能夠流暢地運行下去,有很大一部分原因都來自於阿里雲的鼎力支持,還有中國聯通、中石化等公司,都與阿里雲建立了緊密的合作關系。
毫不誇張地說,在如今這個信息時代,阿里雲發揮出了重要的作用,基本上各個領域都能看到它的身影,例如上次東京奧運會的轉播,也有阿里雲的參與。而且為了保證能夠給客戶提供更好的服務,阿里雲在全球各地都建有數據中心,布局非常完善。
但值得一提的是,雲計算和雲服務也存在一定的風險,將數據存儲在雲伺服器裡面,同樣會出現泄漏的情況。而就在8月23日這天,浙江省通信管理局在一份對投訴人的答復函中明確表示,已核實阿里雲未經用戶許可將留存的注冊信息泄露給第三方公司。
也就是說,用戶留存在阿里雲中的注冊信息,被阿里雲泄漏給了第三方公司,目前浙江省通信管理局已責令阿里雲改正。這對於阿里雲來說,無疑是一個壞消息,身為國內最大的雲服務商,如果連用戶的信息安全都保障不了,還怎麼留住客戶?
而且這起事件原本是發生在2019年11月份,但浙江省通信管理局直到今年7月份才給投訴者答復,如果不是8月23日被曝光了,人們還不知道原來阿里雲也存在信息泄露的風險。
按理說,用戶把注冊信息留存在阿里雲,是對它的信賴和認可,但沒想到阿里雲辜負了用戶的信任,在未經用戶同意的情況下,將注冊信息泄露給了第三方公司。雖然目前還不知道這些注冊信息重不重要,但只要是涉及到信息安全的問題,都不能掉以輕心。
再加上現在阿里雲已經覆蓋到了各個領域,小到個人的隱私信息,大到國家的關鍵數據,阿里雲都扮演了一個重要的角色。假如阿里雲不把信息安全放在心上,那麼用戶將不會再信賴它,客戶也會尋找其它的雲服務商,畢竟國內又不是只有阿里雲。
至於滴滴事件將重演,這種說法就有點太嚴重了,阿里雲泄露用戶信息,只是個別情況,只要認真整改就行了,不會像滴滴那樣,受到國內七大部門的聯合審查。但是這兩起事件的性質是一樣的,都是關於用戶信息安全保障,只不過阿里雲沒有滴滴那麼嚴重。
就目前來看,滴滴事件仍然沒有一個明確的結果,誰也不知道它到底做了什麼。但有一點可以肯定的是,在事件發生之後,滴滴的市值已經接近腰斬,基本不可能再回到巔峰時期,那些投資者們也是損失慘重。
更有甚者,如果滴滴被證實出賣了一些重要信息,那麼它或許會從美國退市,回歸私有化,這便是它罔顧信息安全保障的下場。想必滴滴在上市之前也沒有料到,原本一切順利的計劃,卻因為信息安全問題被國內抓到了把柄,而且還沒法為自己爭辯。
現在阿里雲也出現了和滴滴一樣的情況,盡管不如它嚴重,但也要引起重視,因為一個用戶的信息泄露,就代表有很多用戶都存在同樣的風險。阿里雲必須給用戶一個滿意的答復,不然的話這起事件將會成為它的污點,不利於接下來的發展。
當然了,用戶的信息被泄露,也有可能不是阿里雲的本意,畢竟有那麼多數據和信息,阿里雲不可能每一個都照顧到。但不管怎樣,既然這是阿里雲的業務,只要出現了問題,阿里雲就應該承擔責任,用戶也不想找不到源頭。
事實上,在滴滴事件曝光之後,國內已經明顯加強了對互聯網行業的管控力度,尤其是信息安全這塊兒,更是受到了前所未有的重視。然而就如今的局面來看,國內的互聯網公司們,還沒有真正意識到問題的嚴重性,尤其是那些巨頭,依舊在我行我素。
如果繼續這樣發展下去,滴滴絕對不會是最後一個接受審查的互聯網公司,一旦其它企業也發生了類似的情況,國內同樣會展開全面調查,到時候滴滴事件就真的要重演了。這顯然是國內和廣大用戶都不想看到的結果,互聯網行業應該早做打算。
所以說,別看阿里雲未經用戶許可泄露注冊信息這件事鬧得不是很大,現在也沒多少人關注,但是卻反映出了一些值得深思的問題。阿里雲本身是阿里旗下的產業,而阿里又是國內最大的互聯網公司之一,連它都規范不了自己的行為,何談其它企業?
好在國內已經採取了相應的措施,今年9月1日過後,《網路產品安全漏洞管理規定》這項新規就會正式開始實施,國內各大互聯網巨頭都必須要遵守。正所謂沒有規矩不成方圓,相信在國內出手後,類似於滴滴的事件就會明顯減少,直到徹底消失。
綜上所述,阿里雲傳來的壞消息,同樣是關於用戶信息安全的,未經許可泄露用戶信息,這種行為顯然是錯誤的。希望今後阿里雲能認真整改,積極吸取教訓,不要重蹈滴滴的覆轍,不然就算再強大,也會有沒落的一天。
對此,你們怎麼看呢?歡迎留言和轉發。
② 阿里雲伺服器有哪些弊端誰能說說!!!
很簡單 很致命的一個弊端
貌似在你們市 你們地區 阿里雲不支持備案
還有節點問題 好像在你們地區 阿里雲訪問速度並不算快(阿里雲好像有上海杭州廣州節點吧 具體不確定 不過,肯定你們那邊 沒有主幹節點)
阿里雲的L機有很多系統,操作維護比較麻煩
還有 他們的客戶太多 出現問題 一般客服回復速度很快 但是處理速度 就看你運氣了
看你們網站的訪客群體決定 如果是全國用戶 可以考慮用
③ 阿里雲被攻擊多久解封雲伺服器被攻擊了怎麼解決
雲伺服器被ddos攻擊最惡心了,尤其阿里雲的伺服器受攻擊最頻繁,因為黑客知道阿里雲伺服器的防禦低,一旦被攻擊就會進入黑洞清洗。輕則停服半小時,重則停2-24小時,給網站、 游戲 等帶來很嚴重的損失。
最好處理ddos攻擊的方法就是防止,不要等到被攻擊了再來防禦。這樣成本就遠超攻擊前的防禦。如果有把柄在黑客手中 ,就更加麻煩了,所以事前防禦才是上上策 。想避免 DDOS 攻擊 ,務必先搞清楚 ,當今銷售市場 99 %的DDOS攻擊是對於 IP 以百G攻擊流量導致網路伺服器癱患,以便做到攻擊目的 ,因而 你務必防止伺服器ip泄漏並掩藏 源ip ,那樣黑客就無法找到源伺服器ip ,也沒法使用ddos有效地攻擊你。
其實ddos的核心問題是成本低,而防禦成本高。我所知道的今年國內應該出現了很多超200G的ddos攻擊,而大部分公司都扛不住。今天飛飛就和你們分享一下解決方案。
對於低成本的防禦方法,我給出幾點建議:
1、掛cdn隱藏IP,在換成新的ip後,請務必掛cdn對真實的ip進行隱藏,這樣無論怎樣被攻擊,cdn都可以為你進行抵禦。
2、cdn不止可以套一層,可以多層一起嵌套,網路上免費的也不少。
准備多個伺服器做反向代理(配置可以不高能運行nginx就行,最好是那種空路由時間短的),每個反向代理伺服器都指向主伺服器節點,都綁定一個二級域名,都掛上不同的cdn。
3、主域名可以隨時解析到任意一個反向代理伺服器,並且可以掛免費的雲監控來實時監控伺服器狀態,一個節點死了改解析就行。
4、在防火牆層面禁止所有的國外ip(這是大部分肉雞主要來源),可以很好地降低攻擊流量。
以上是比較簡單、低成本的方法,如果資金充足的話,建議購買高防伺服器和高防IP等防禦產品,這樣針對不同場景不同的環節也有針對性的防禦方案,無法一概而論,當然也看您遇到的對手是什麼樣的級別。
因此,避免伺服器遭受ddos攻擊的最好是方式就是把高防CDN布置好,不能讓對方了解你的源伺服器ip ,即便高防cdn其中一個節點被打死 ,還可以立即切換到其他備用節點上。
攜手馳網一同 探索 (擁有一台伺服器可以做哪些很酷的事情?)
④ 阿里雲伺服器運行中總是無法訪問
1、程序佔用太多資源;
2、防火牆設置問題。
⑤ 伺服器放在阿里雲安全嗎會被黑客修改數據嗎
1.技術層面上,雲伺服器租賃服務屬於IaaS
依據《信息安全技術雲計算服務安全指南》,雲計算行業服務分為IaaS、PaaS、SaaS。IaaS,基礎設施即服務,主要提供電腦基礎設施和虛擬設備等,主要用戶是系統管理員,阿里雲是典型的IaaS。在IaaS模式中,雲服務提供者僅有技術能力對伺服器進行整體關停或空間釋放(即「強行刪除伺服器內全部數據」),而對用戶利用雲基礎設施開設的網站和網路應用中存儲的具體信息無法進行直接控制。而信息存儲空間服務實際上是則是綜合門戶平台、電商平台、媒體平台、網盤等利用了雲計算服務租用伺服器後對外提供的服務。兩者對信息的控制能力不同。
2.法律層面上,雲計算拿的是第一類增值電信業務許可
根據《電信業務分類目錄》阿里雲公司提供的雲伺服器租賃服務屬於「互聯網數據中心業務(B11)」,與提供「互聯網接入服務業務(B14)」的中國聯通、中國電信等同屬於「第一類增值電信業務」,屬於底層網路技術服務,而信息存儲空間服務屬於該目錄中「第二類增值電信業務」中的「信息服務業務(B25)」。
因此,作為用戶不需過度擔心自身企業的數據安全問題。
阿里雲的雲伺服器租賃服務不同於信息存儲空間服務,阿里雲無權調取伺服器內的數據,更無權配合行政、司法部門提供數據。信息存儲空間服務是指網路服務提供者為服務對象提供信息存儲空間,供服務對象通過信息網路向公眾提供作品、表演、錄音錄像製品。
⑥ 阿里雲失速
阿里雲作為中國雲計算的扛把子,不僅僅關乎阿里自身的發展,某種程度上也肩負著中國雲計算的突圍希望。中國雲計算要想不被美國落在後面,就必須有幾家拿得出手的巨頭。
但是,現在的勢頭並不理想。
依據阿里巴巴2022財年第一季度財報,阿里雲一季度收入同比增長29%,增速首次跌破30%。
接下來,我們來從橫向和縱向兩個角度,看看阿里雲的這個增速處於什麼水平。
橫向對比
阿里雲的追趕目標,是AWS、微軟雲和谷歌雲,我們來看看這幾家巨頭2022財年第一季度的營收及增速情況。
AWS的營收為148.09億美元,同比增長37%;微軟雲(包括Azure、Windows Server、SQL Server、Visual Studio、GitHub)營收為174億美元,同比增長30%。其中,微軟Azure雲服務營收增長51%;谷歌雲營收為46.28億美元,同比增長53.91%。
幾家雲計算廠商營收和增速對比(美元兌人民幣匯率6.5)
AWS、微軟雲的體量是阿里雲的5以上,增速還超過阿里雲。谷歌雲的體量與阿里雲差距不大,增速更具可比性。一季度,谷歌雲增長了53.91%,谷歌雲的增速才是這一體量的頭部雲廠商正常的狀態。應該說,不是谷歌雲增長太快了,而是阿里雲太慢了。
縱向對比
橫向比較完之後,我們再來看看阿里雲自身的縱向比較。
阿里雲近幾年季度營收與環比增速
可以發現,阿里巴巴近幾個季度失速的態勢很明顯,2022財年第一季度甚至環比負增長。依據以往規律,第一季度增速較低,二三四季度增速會回升。但是,去年的三四兩個季度,阿里雲的環比增速也並不高。
應該說,問題已經很嚴峻了。
阿里對外聲稱要消費互聯網和產業互聯網雙輪驅動,雲計算毫無疑問是產業互聯網的核心。
阿里雲第一季度營收160.51億元,不到阿里2057.40億元總營收的10%。在這樣的情況下,阿里雲的增速還低於阿里巴巴總體34%的增速。這樣的狀態,怎麼雙輪驅動?
按理說,新冠疫情會推動整個 社會 的數字化進程,雲計算作為數字化 社會 最重要的基礎設施,其地位相當於物理世界的「鐵公機」(鐵路、公路、機場)、水電煤。雲計算會迎來一輪高速增長,阿里雲作為中國雲計算的龍頭,先發優勢很明顯,應該是吃到雲計算的紅利才對。而且,在IaaS領域,規模帶來的成本優勢是競爭的關鍵,阿里雲作為國內雲計算規模最大的玩家,成本優勢也很明顯。由於政策限制,國外的AWS、微軟雲、谷歌雲在中國市場受到很大限制,基本不會構成實質威脅。阿里雲有很好的天時地利,但卻在這個時候掉鏈子,讓人很費解。
一直以來,在對外宣傳層面,阿里巴巴都很重視雲計算,比如未來幾年要花幾千億發展雲計算,大量招聘相關人才等。但為什麼阿里雲卻越來越陷入平庸了呢?沒道理傾注這么多資源,反而卻越來越差了啊。
有一個解釋,阿里說要發展產業互聯網,總體處於一種口惠而實不至的狀態。宣傳層面「雷聲很大」,實際的資源和資本投入卻沒有跟上。
AWS、微軟雲的增速雖然也降到30%的水平,但人家的體量是你好幾倍。 以阿里雲目前的體量,未來幾年都需要保持在60%以上的增速水平,才算「合理」 。
數字經濟,將是中美競爭的一個關鍵領域。雲計算作為數字經濟的底層基礎設施,其戰略價值毋庸贅言。以阿里雲目前的狀態,很難相信他可以挑起中國雲計算的大梁。
此外,阿里雲還有一個最大的問題,就是雲伺服器的晶元高度依賴英特爾、AMD、英偉達這些美系廠商。
雖然讓阿里雲補上晶元的短板有點強人所難的感覺,但最核心的伺服器晶元長期掌握在別人手裡,會帶來兩個嚴重問題:一方面,不掌握伺服器晶元,雲計算的利潤無法保證,有可能為別人做嫁衣,利潤大頭都被幾家美國的晶元企業拿走了;另一方面,不掌握晶元,根基就不牢固,始終存在被美國封殺而一招斃命的風險。哎,這個問題說多了都是淚,也不指望阿里雲了,看看華為能不能突圍吧。
毫無疑問,阿里雲還將是優秀的選手。但希望阿里雲不要安於優秀,要追求卓越,卓越方能成就偉大。
能力越大,責任越大。得加油啊,同志。
⑦ 阿里雲伺服器太不安全了,老是被攻擊,工作人員就負責把伺服器給我關了
阿里雲現在不比以前了!服務沒有以前那麼好了!提交一個工單跟你玩了7天,關鍵是問題還沒解決,最後的答復是就是要你備份好文件,重裝系統。最可氣的就是一個工單換了好幾個人跟只能要他聯系你。10分鍾的事情硬是搞個3-5天。----以上是我親身經歷的!要工單截圖我都可以給你。
建議
遠離大平台:
1,客戶多別人照顧不了你這樣的小客戶。
2,阿里雲向別人說的沒有防禦系統都是炒房子一樣過來這陣風基本上也就拜拜了。
選擇適合自己的平台
1,如果是公司網站可以選擇一些像網路雲,華為雲,騰訊雲的代理機構。因為他要賺錢必須把你當上帝。服務也及時。還會免費的教你怎麼怎麼弄。
⑧ 阿里雲伺服器怎麼樣
我無法對阿里雲伺服器虧羨的性能和質量進行實際測試和評估。但根據產品介紹和用戶反饋,阿里雲伺服器擁有多種規格和性能水平,可以滿足不同需求的用戶。其高性能、低成本和靈活的計費方式,受到了廣泛的好評。阿銷岩拍里雲伺服器也提供了完善的安全和穩定性措施,包括DDoS攻擊防護、SSL證書、備份和恢復等功能,保證了用戶的業務安全。此外,阿里雲還提供了一流的技術支持和服務,棗激幫助用戶解決各種問題。