<
p>בתקופה האחרונה פונים אלי יותר ויותר אנשים במייל וכן אתר הפניות שלנו ומבקשים ייעוץ לגבי הצעה שהם קיבלו בתחום אבטחה ותחזוקה של השרת שלהם, והנה סיפור לדוגמה, ב' ביקש מחברת תחזוקה טכנית בארץ לבצע על השרת שלו אבטחה צד שרת "Security Hardening" מכיוון שלאחרונה היו לא מאט פריצות לאתרים שלו ויותר מדי SQL Injections (ראו בגווגל), ב' התבקש לשלם 150 ש"ח דמי בדיקה ו-1200 ש"ח עבור הליך ה"אבטחה". אותו ב' קיבל דו"ח שירות לאחר 48 שעות כי האבטחה התבצעה וכי השרת שלו כעת מאובטח" ....
ב' ביקש על הדרך האם אפשרי להתקין לו מודול PDO שרת ה-web שלו (apache) ונענה בחיוב כי הפעולה אפשרית בהחלט בתמורה לעלות חד פעמית נוספת של 750 ש"ח בעבור שעתיים עבודה (בנק שעות תחזוקה).
לאחר כ- 24 שעות של המתנה ב' קיבל מייל ובו אישור כי המודול הותקן בהצלחה והכרטיס אשראי שלו חויב בהתאם.
ב' לא חיכה הרבה וישר הלך ובדק האם המודול אכן עובד לאחר ההתקנה (לפני זה הוא היה מקבל שגיאה לא נעימה מהאתר שלו), ואכן המודול עובד. כל הכבוד! ענה להם במייל והודה להם על הכל!
עברו יומיים ושוב מרבית האתרים של ב' נפרצו, בפנייה חוזרת לחברת הייעוץ והתחזוקה שלו, נאמר לו "בצענו עבורך אבטחה בסיסית הבעיה הינה באתרים שלך תתמודד עם זה"....
אותו ב' חיפש בגוגל ושאל חברים על מנת למצוא גורם נוסף (צד ג') שיבדוק בשנית את השרת שלו ויספק דעה נוספת, וכך ב' פנה אלינו לקבלת ייעוץ חוזר ונענה בחיוב, שמענו את הסיפור שלו והצענו לו בדיוק את מה שהיינו מציעים בדרך כלל : תספק לנו פרטי גישה לשרת, במהלך 24 שעות
נבצע בדיקה יסודית של השרת ונחזיר לך תשובה פשוטה האם יש לנו את היכולת לסדר את זה ומה פחות או יותר עשו לך בחברה הקודמת" ואת הבדיקה נעשה ללא עלות מצידו של ב'.
הלקוח ביקש כמה שעות לחשוב על ההצעה וחזר אלינו עם פרטי השרת, לאחר מספר שעות בודדות חזרנו אליו עם תוצאות:
- קרנל לא עדכני ופריץ
- שירותי web לא עדכניים
- פאנל ניהול לא עבר עדכון לגרסה בטוחה יותר