对于微盟事件,怎么来做权限管控呢????

2020-03-04 15:05:05 +08:00
 huahuacui

现在很多公司开始重视运维了,大家有啥权限管控的建议,大家集思广益一下。

9331 次点击
所在节点    程序员
92 条回复
bilibiliCXK
2020-03-05 13:40:25 +08:00
现在的女人也真是的,不守妇道,都有老公了,
mostkia
2020-03-05 13:58:02 +08:00
公司到了一定规模的话,可以请两个 dba,各自异地容灾备份一份数据库。这样就算一个暴走了,那数据就还有救,当然,最重要的是对员工有起码的尊重,也不说好要对员工有多好,那不太现实。但睡别人老婆算什么?不删你库删谁的?这样的公司管理层,再多请几个员工容灾也没用。
victor
2020-03-05 14:15:16 +08:00
公司不要雇佣别的人,全都自己干
zxcslove
2020-03-05 14:50:37 +08:00
按照高管的思维,难道不是给重要岗位人员一些股份?
magiclz233
2020-03-05 15:20:30 +08:00
这种没办法的,除非你删库权限只给领导自己一个人知道账号,或者可以搞成多人的权限,比如有三个账号给三个人,只有三个人全部同意删库的时候,才能删。
leonardyang
2020-03-05 15:26:07 +08:00
微盟事件对权限管控没有什么指导意义,说直接点这个就是触犯信息安全法的犯罪行为,99.999%的人都会威慑于会坐牢的结果不敢实施,如果你的权限控制要达到防止这种事情的程度,那基本也干不了日常工作了
huahuacui
2020-03-05 15:40:19 +08:00
@whp1473 可以
qlhai
2020-03-05 16:06:39 +08:00
还是对员工好点吧
shaohan0228
2020-03-05 16:30:27 +08:00
没用 有文中这种权限的可能本身就是审批权限的人
要刻意干公司的时候 总能造成损失
artandlol
2020-03-05 16:53:10 +08:00
@ThirdFlame 这个可操性比较强。其他的说控制权限,如果你不觉得烦可以试试,运维几乎每个命令都是高危的,怎么去管。
mywaiting
2020-03-05 17:40:28 +08:00
说到底其实就是个信任的问题,这样的问题曾经无数次在脑袋里互相战斗过

只能说,这问题无法完全解决,只能缓解

因为任何一个系统里面最后至少会有一个人有上帝视觉(操作 /权限)的,绝对无可避免

说过解决方案:

现在的磁带多便宜啊,就微盟那点数据,一天一盘磁带根本就不是什么事情,一年 365 盘磁带,保存个几年也不是什么问题啊。

只是这事情,有人要想到也要有人去做

备份是什么鬼?有我股价重要?捞钱最重要啊,说什么改变世界都是扯蛋

都是屁股决定脑袋吧
gitopen
2020-03-06 14:17:57 +08:00
@augustheart #2 root 密码分两部分啊~前 6 位一个人知道后 6 位另一个人知道~🙃️

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://yangjunhui.monster/t/649788

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX