1、微盟是干啥的?数据库被删究竟为了啥?
小程序,商城之类的平台吧,至于原因,坊间传闻,是情感纠纷,目前,肇事者本人没有出来澄清之前,不好下定论,作为吃瓜群众,看热门就够了,不信谣,不传谣。
2、微盟是国内最大的微信服务商的吗?为什么这么说的呢?
应该是的啊,微盟,移动互联网营销的引领者。从2013年4月发展至今,凭借着丰富的产品功能、全内新容的产品设计、快速的产品创新、超出用户期待的产品价值,基于微信为企业提供开发、运营、培训、推广一体化解决方案,帮助企业实现线上线下互通(O2O),社会化客户关系管理(SCRM),移动电商(Vshop),轻应用(lightapp)WMAPP等多个层面的业务开发,仅以一年时间,成为微营销的翘楚。2013年,荣获中国微应用开发者大会“年度最佳微应用开发服务商”称誉,确立了行业领袖地位。
3、微盟和腾讯的关系?
微盟来是腾讯的合作伙伴,也有腾讯的源投资。
微盟与腾讯广点通达成长期的营销推广合作。微盟将借助广点通的海量流量为商户微信提供流量服务。通过该平台,广大中小商户可在腾讯QQ、腾讯空间、微信公众号等一系列的移动媒体中进行商品推广和广告。
2018年4月20日微盟宣布,已经完成10.09亿元的D1轮融资,本轮融资由上海自贸区基金、国和投资、一村资本、天堂硅谷领投,腾讯双百、东方富海、渤海产业基金、辰韬资本、优势资本等跟投。
(3)微盟的服务器扩展资料:
微盟又称Weimob、Weimob微盟,成立于2013年4月,总部位于上海宝山。微盟是一家从事智能商业生态的互联网多元化集团企业。早期主要业务是上海微盟企业发展有限公司推出的一个针对微信公众账号提供营销推广服务的第三方平台。
微盟在为广大中小企业提供微信服务上已形成一套相当成熟的一站式服务模式。广大中小企业通过微盟可低成本、轻松快速地建立移动电商平台,并通过微盟提供的营销工具及推广渠道,快速获取优质流量和潜在客户。
参考资料来源:网络
微盟
4、微盟开放平台的URL和Token有什么用?
微盟开放平台的URL和Token是第三方开发者接入微盟开放平台的接口和相关安全验证。URL是开专发者用来接收微盟属服务器数据的接口URL。Token 可由开发者任意填 写, 用作生成签名(该Token 会和接口URL 中包含的Token 进行比对,从而 验证安全性)。
5、微盟是做什么的?
微盟(股票代码:2013.HK)成立于为2013年4月,总部位于上海宝山中成智谷园区,主要为版企业提供SaaS产品和精准营销业权务。说通俗一点,我们在微信中的商品店铺以及公众号、朋友圈、QQ、QQ空间中的商品广告等内容都是微盟提供的业务范畴。
微盟是微信生态SaaS头部企业,作为腾讯“SaaS技术联盟”受邀厂商和腾讯云“千帆计划”中SaaS技术联盟理事会成员,参与SaaS行业技术标准的草案提议和制定工作。我们微盟的SaaS产品在餐饮、零售行业与同类企业相比竞争力较高。
微盟智慧餐饮SaaS可以实现在餐饮企业运营场景的覆盖,包括智慧餐厅、雅座收银、雅座会员、成本管家和商友外卖这些成熟的产品能够给餐饮企业提供工具和服务支持;一个是一体化,即数据、运营、维护的三店一体化的数字化系统,帮助有效的管理判断,提升运营管理效率。微盟智慧零售SaaS业务持续增长,尤其是在大客户的注册和付费数量增加,特别是一些传统品牌因为疫情因素,在零售SaaS解决方案表现了更强烈的意愿。
6、填写的URL和Token多久微盟才能审核通过?
商家填写完之后,微盟服务器将发送GET 请求到填写的URL上,GET请求携带四个参数,回开发者通过检验答signature对请求进行校验,若确认此次GET 请求来自微盟服务器,请原样返回echostr参数内容,则接入生效,成为开发者成功,否则接入失败。验证URL有效性成功后即接入生效,等待管理员审核。
7、456微商城、有赞、微盟哪个好?
456微商城、有赞、微盟这抄3个平台的都试用过,都不错,商城的功能都差不多,商城的布局也差不多,非要说差别那就是公司侧重方向有些差异,有赞和微盟主要是服务一些中大企业,相对来说费用也会高很多,如果您公司不差钱可以考虑这两家。456微商城是重庆新外网络旗下的品牌,他们公司2007年成立的,开了14年了,也算是元老级别的互联网公司了,以前是做服务器网站空间和网站开发业务的,2015年开始做微商城业务,公司定位是服务中小型企业商户,如果你的公司不是很大又想试水线上业务,可以考虑用456微商城,毕竟同样的功能相对来说456会更实惠。您的采纳是我的动力
8、微盟开放平台商家CRM系统怎么接入?
商家可以在自己的CRM、商城系统上创建一个服务器资源,或者单独去开发服务器资源来搭建自己的URL 和token 来获取微盟的通知和查询等请求,以及发起对微盟中会员卡、商城等数据的通知和请求。
9、微盟系统被员工删库,这事到底有多严重?相关各方将会面临什么样的处境?
我08年就开始从事软件工作,直到17年后才没有写程序。虽然没有进过大厂,但是对于软件开发的管理规范还是非常熟悉的。
我最早入行的时候,还没有云服务,都是公司自己架的服务器。有一台服务器是专门做程序和数据库的备份。那个时候我是经理,每天晚上下班前,我都要把数据同步到备份服务器里面,备份服务器只有我们进。机房也必须要公司的证明才能进,所以从理论上来说,如果要删库的话,只有我一个人有权限。
当然,这个大家也都可以想到,所以我也给老板提了建议,我每天把程序和数据库除了导到备份服务器外,还会导出到本地,然后发给老板。这样就算遇到意外,最多也就损失一天的数据。
后来去了几家大公司后,就更加严格,每一层的权限都控制的很死,老板手上一定自己管理着一个备份。
即使后来使用了云服务器,也会做一个备份,让老板管理。每天都要检查文件是不是最新的。微盟也算是做的挺大的一个公司,难道老板或者总监不知道要自己掌握好备份吗?我真的感觉这个太不可思议了,因为数据库和源文件,对于一个互联网公司就是命根。
二、程序员会不会做这种事?
我从业的经验来说,从来没有遇到一个程序员会真的这么干,虽然嘴上有时候会抱怨,但是大家都知道这是违法的。我做管理的时候,也是因为有这种担心,所以会把备份做到极为周全。
也会经常给下面的人强调,有任何不满,可以走法律程序,但是如果删源代码或者删库,那就是属于违法行为,要坐牢的,自己掂量清楚这个轻重关系。
所以我从来没有遇到一个程序员会真的做这种事,而且代价多大,大家心里都很清楚,我身边的朋友或者公司,也从来没有遇到这个现象,最有肯定就是批量操作出错,把数据弄乱了,但是数据回滚一下就行了。
三、总结
根据我自己的经验判断,这么大的一个公司,一个小小的程序员就能拿到数据库的最大操作权限,这种事情的可能性很小。
如果不是微盟的管理水平实在太低,那就是另有隐情。
10、微盟事件真相是什么?
事情经过
2020年2月23日18时分许,微盟核心运维贺某酒后因生活不如意、无力偿还网贷等个人原因,在其暂住地上海市宝山区逸仙路XXX弄XXX号XXX室,通过电脑连接公司VPN、登录公司服务器后执行删除任务,将微盟服务器内数据全部删除,导致微盟自2020年2月23日19时起瘫痪,300余万用户(其中付费用户7万余户)无法正常使用该公司 SaaS 产品。(上述来源:中国裁判文书网)
2月25日,我们紧急恢复了核心业务的线上生产环境,新用户使用不受影响,并提供老用户临时过渡方案,确保商家在数据暂时没有恢复的情况下可以正常经营。
2月28日,我们恢复了所有业务的线上生产环境,并且开放了老用户登录,以及恢复了微站产品的所有数据。
截止到3月1日晚8点,在腾讯云团队协助下,经过7*24小时的努力,我们数据已经全面找回,由于此次数据量规模非常大,为了保证数据一致性和线上体验,我们将于3月2日凌晨2点进行系统上线演练,将于3月3日上午9点数据恢复正式上线。
此次事故给商家经营造成了严重的影响,公司管理层对此深感自责和愧疚,我们准备了1.5亿元人民币赔付拨备金,其中公司承担1亿元,管理层承担5000万元。在紧抓数据恢复的同时,也在同步研究商家赔付方案,我们拟定了现金赔付计划和流量赔付计划供商家选择。
同时此次事故也暴露出公司在数据安全方面出现了管理漏洞。事故发生后,我们加强了内部流程控制管理,同时邀请外部数据安全专家一起来评估数据安全保障方案,并迅速制定了一份数据安全保障计划,以杜绝此类事故的再次发生。
赔付计划
此次事故给商家经营造成了严重的影响,公司管理层对此深感自责和愧疚。事故发生后,公司管理层在紧抓数据恢复的同时,也在同步研究商家赔付方案。
首先针对此次赔付计划,我们准备了1.5亿元人民币赔付拨备金,其中公司承担1亿元,管理层承担5000万元。其中公司董事会主席兼首席执行官孙涛勇承担3500万元,公司执行董事兼首席技术官黄骏伟承担500万元,公司执行董事兼智慧商业事业群总裁方桐舒承担500万元,公司执行董事兼智慧营销事业群总裁游凤椿承担500万元。
其次整个赔付方案中,我们既要考虑商家因系统不可用而造成的利润损失,同时也要考虑系统不可用而带来的流量损失,因此我们的赔付计划做了两个不同的方案供商家任选其一。
01
现金赔付计划
我们会针对因系统不可用期间商家边际贡献利润额进行赔付,具体公式计算如下:
边际贡献利润额=日均收入×行业平均边际贡献利润率×系统故障时间
(其中日均收入等于该商家在2020年2月17日晚7点至2020年2月23日晚7点在微盟系统中产生的实际成交额除税后的平均值;边际贡献利润率是指在收入(不含税)基础上扣除商品成本、仓储及物流费及推广费、销售佣金等与商品服务销售及交付过程直接相关的费用之后的边际贡献利润占收入的比例;行业边际贡献利润率最终参考值将以研究机构公开报告为准;系统故障时间自2月23日晚7点至3月3日上午9点)
02
流量赔付计划
我们会针对因系统不可用期间的商家给予腾讯广告50000曝光次数进行流量补偿,并且提供账户运营服务,同时再延长SaaS服务有效期两个月。
(其中腾讯广告包括微信朋友圈广告、微信公众号广告、小程序广告等;曝光次数是指该广告被用户看到的次数;运营服务包含广告的创意策划、素材制作、投放执行、数据分析、账户优化、数据报表等运营服务)
最后我们所有的赔付将通过线上赔付系统完成,公司将在接下来一个月左右开发完成线上赔付系统,届时商家可通过登录微盟商户后台,点击申请赔付即可完成。
数据安全保障计划
此次事故暴露出公司在数据安全方面出现了管理漏洞。事故发生后,我们内部在系统自查的同时邀请外部数据安全专家一起来评估数据安全保障方案,现公布措施如下:
措施一:数据安全管理机制全面加固与整改,加强运维平台治理
1、完善数据安全管理制度(涵盖权限、监控、审计方面),严格执行授权审批制度;
2、使用腾讯云CAM权限系统进行云资源管理,严格执行分级授权和最小集权限制度,对高危险动作执行二次授权制度;
3、建立科学、高效、安全的网络策略,对开发环境、测试环境和生产环境进行严格隔离;使用腾讯云堡垒机替换自建堡垒机,进行细粒度权限分级和授权管理,同时严格审计堡垒机操作日志,发送安全审计报表;
4、加强运维安全流程学习,职业道德学习,法律学习等。
措施二:加强灾备体系的建设,做到多云异地冷备1、建立多云灾备体系,在北京、上海、南京等地区建立全备份的冷备系统架构;2、借助腾讯云的IAAS的底层服务能力,建立高可用的同城双活架构;3、云上所有的云主机,启用每天的快照策略,保证全量和增量备份;4、所有非结构化数据,使用腾讯COS对象存储系统进行归档保存,启用COS的多异地复制功能,数据存放多地,并且COS冷存储,确保数据只增不减;5、建立月、季度级别的定期演练机制和制度
。
措施三:基础设施全力上云1、借助腾讯云数据库MySQL的数据高可用和安全体系,逐步放弃自建数据库服务,迁移到腾讯云数据库(CDB),快速具备数据库跨可用区和异地灾备的能力;2、黑石1.0物理机全面升级黑石2.0,全面使用云主机。
法院判决
2020年9月,上海市宝山区人民法院认为,贺某行为违反国家规定,删除计算机信息系统中存储的数据,造成特别严重的后果,其行为已构成破坏计算机信息系统罪,应当依法追究刑事责任。公诉机关指控的犯罪事实清楚,证据确实充分,罪名成立。
贺某如实供述自己的罪行,认罪认罚,可依法从轻处罚。辩护人的相关意见本院予以采纳。依照《中华人民共和国刑法》第二百八十六条第二款、第六十七条第三款、第六十四条、《中华人民共和国刑事诉讼法》第十五条之规定,判决如下:
一、贺某犯破坏计算机信息系统罪,判处有期徒刑六年。(刑期从判决执行之日起计算。判决执行以前先行羁押的,羁押一日折抵刑期一日,即自2020年2月24日起至2026年2月23日止。)
二、作案工具笔记本电脑一台依法没收。