这是一个创建于 75 天前的主题,其中的信息可能已经有所发展或是发生改变。
第一份工作在一家互联网小厂,一千多人,背靠大厂做内部业务,薪酬系统是大厂的,绩效系统是自研的。
我在那里负责做 cmdb 系统,和公司仅有的两名 dba 混熟了,有一次考核季,他告诉我,你晋升没过,很可能明年也升不了,而且你们小组两个人会被 pip ,你也多看看面试吧。
我:“我 x ,你有内部消息?”
他:“我是干嘛的?”
第二份工作在银行,薪酬系统是总行的,绩效系统是自研的。好,和上一把开局一样。
虽然在这没有勾搭上 dba ,但是它乱啊,一个绩效系统挂着几十个人的名字,一看提交记录就俩外包做的,加密 key 写在仓库里,spring actutor 暴露到生产环境,行吧。
代码仓最早用 svn ,虽然难用但是它安全啊,全面切换 git 的时候顺便用了信创代码仓,sso 漏洞不用渗透都能发现,这些信创软件实在是一言难尽。
就这,我行在护网攻防对抗中经常拿奖,黑客真来了,估计也就断电停服能抗住了,像依赖投毒这种慢性伤害,根本防不胜防。
4 条回复 • 2024-12-07 16:24:11 +08:00
 |
|
2
Tumblr 74 天前
第一个还能算是“趣”闻吧,第二个只能说是常态。
|