宕机系员工错误操作所致 携程:影响出行可申请赔偿
原标题: 客户数据完好,影响出行可申请赔偿
携程系统瘫痪风波的真相在昨天上午有了说法。携程表示,经技术排查,确认此次事件是由于员工错误操作而删除了生产服务器上的执行代码所导致。携程的瘫痪居然是“人祸”,这让业界纷纷担忧互联网平台公司的安全管理风险。
宕机损失估算每小时106万美元
5月28日上午11时许,携程网站突然陷入瘫痪,打开主页后点击时均显示“Service Unavailable”,百度搜索上携程官方页面也显示404错误,App亦无法使用。12时,携程发表声明:今天上午11:09,部分服务器遭到不明攻击,正在紧急恢复。到15时,携程网主页可以访问静态页面,但提示“携程网暂时无法提供服务,正在紧急修复中,您可以访问艺龙旅行网”。大量流量被导到携程刚刚收购的艺龙。
然而,当天17时许,艺龙阶段性地“挂了”,出现短暂无法访问的情况。艺龙CEO崔广福表示,艺龙网首页受到流量攻击,并已报案。随后,携程流量停止导向艺龙,之后不久艺龙又恢复导流。20点左右,网站、App程序恢复,但大部分产品仍然无法预订。22:45,携程表示:经技术人员抢修,除个别业务外,携程官方网站及App恢复正常。经过排查,携程郑重声明数据没有丢失,预订数据也保存完整。
据悉,此次瘫痪事件的恢复长达10小时。据携程一季度财报估算,携程的直接损失是每小时106万美元左右。
恢复时间为何如此之长
携程相关负责人告诉记者,携程这样的大型网站承载着繁多业务,其后台是一个由SOA(面向服务)架构组成的庞大服务器集群,看似简单的一个页面背后由上千个应用子系统以及上千个WebService组成,而每个应用子系统和每个WebService之间都存在着相互调用的依赖关系。
发生事件后,携程的技术人员除了需要恢复生产服务器上的执行代码以外,还需要恢复并确保每个应用子系统以及每个WebService的功能正常,同时确保应用子系统与WebService间的调用关系得以正常执行。
这种验证性的操作需要携程的工程师及运维人员通力合作,尽快恢复生产代码并通过反复地、持续性地调试以确保应用子系统与WebService功能的正常运行。
携程再次保证,数据和数据库并未受到此次事件的影响,用户订单数据也完整无损,请用户放心并继续使用携程网站及App。
用户数据安全、保存完整
携程瘫痪了,有网友表示担忧:“我的预付款内还有上万元资金,不会被黑了吧”、“我还有积分呢,不会没有了吧”……也有网友担心自己在携程上存入的数据和个人信息会被泄露,还有不少网友称“携程数据库被物理删除了”。
对此,昨日携程总部对记者回应称,“‘物理删除’这个词一开始是网络上传出来的。按照百度的解释,如果是物理删除,就完全删除了。”但这位负责人介绍,目前携程的工程师确认数据是安全的,与“物理删除”的概念不符。他表示,工程师已经找到问题所在,并在抓紧时间恢复,可以肯定的是用户数据安全、保存完整。对于误操作员工如何处理,携程并未给予说法。
虽然此次宕机对大多数客户不会产生影响,但当天上午预订酒店、机票的客户,有可能由于携程未能及时将订单发往相关接受单位,而无法正常出行。对受到损失的客户,携程表示会给予赔偿。
谈及如何杜绝此类事件的再次发生时,携程表示,已经在系统上做了改进,可以规范并杜绝技术人员错误删除生产服务器上代码的操作。