成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

DBA五大致命失誤:你給誰開通了啥權限?

安全
安全對SQL Server而言至關重要,但卻通常被很多SQL專家忽視。作為數據庫的管理人員,我們是數據庫所保存數據的保護者和監護人。如果我們不能夠控制訪問數據庫的權限,就無從談保護。

編者注:Robert L Davis是微軟的高級數據庫管理員和專家,同時是《SQL Server》雜志的撰稿人,并合著《Pro SQL Server 2008 Mirroring》一書。

安全對SQL Server而言至關重要,但卻通常被很多SQL專家忽視。作為數據庫的管理人員,我們是數據庫所保存數據的保護者和監護人。如果我們不能夠控制訪問數據庫的權限,就無從談保護。

DBA五大致命失誤:你給誰開通了啥權限?

給用戶或程序配置的權限超出規定的級別,會造成數據丟失或數據盜竊,給企業造成損失。允許過度頻繁的數據讀取也會影響性能,因為用戶并不會注意運行查詢的類型。在美國,政府還有相應的法規(如PCI,HIPAA,SOX等),如果沒有按照訪問權限規定進行設置,可能面臨高額罰款,甚至入獄。

這就是為什么我們要遵循最小權限原則(Principle of Least Privilege)。根據維基的定義,“在計算機科學以及其它領域中,最小權限原則是要求計算環境中的特定抽象層的每個模塊如進程、用戶或者計算機程序只能訪問當下所必需的信息或者資源。賦予每一個合法動作最小的權限,就是為了保護數據以及功能避免受到錯誤或者惡意行為的破壞。”該原則說得很清楚,只能賦予所需(required)和合理(justified)的***權限。關鍵詞是所需和合理二詞。DBA會收到大量開通權限的請求。如果DBA開通了訪問生產數據庫的權限,就應該有能力解釋為什么他們開通了這樣的權限,說清楚為什么這是所需的,為什么是合理的。

你可能經常聽到這樣的說法,說非生產環境中沒有能夠支持他們想查詢語句的功能或數據。或者,很難進行他們想要運行的測試或調查。如果非生產環境不足以滿足這樣的需求,正確的辦法是解決非生產環境的不足。如果按照正確的方法很難完成你的工作,那就換份簡單些的工作。事實上,很多人告訴你只能在生產環境中才完成的工作,卻有大量高技能的專家能夠在非生產環境中完成。

我曾被臨時借調去接手一個大型商務智能應用的運營。接管沒有多久,我發現開發人員都有SysAdmin的系統管理員訪問權限,而且還可以自己部署新的程序。我立刻刪除了所有開發人員訪問生產的權限,并通知他們。當然這讓很多人不高興,但之后他們也意識到,我做的是正確的,而且幾乎沒有人和我來進行爭吵。

接下來我負責運營該應用程序的三個月內,開發工程師團隊也證明他們具備成為一個真正企業級隊伍的能力。但之后該公司招到了一名全職DBA,六個月后,聽說事情又恢復到以前的狀態,開發人員又有了SysAdmin的權限,各自進行各自的部署。DBA辯解道,他對于這些請求沒法說不,是開發人員迫使他這樣做的。這個故事只是想說,DBA只要自己本事過硬,就可以堅持正確的方式。

DBA應該承擔起判斷是否應該給與權限的責任,確保遵循最小權限原則,否則,因為這個失誤被公司開除,也不算冤枉。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2015-09-25 15:34:24

DBA共享密碼數據竊取

2015-09-22 09:26:21

DBA失誤備份數據丟失

2015-09-25 11:36:57

數據損壞數據備份DBA

2015-09-25 11:47:27

頁校驗數據損壞DBA

2015-06-10 13:49:53

2014-07-14 10:05:10

2011-11-15 19:48:36

2019-06-12 09:00:00

AIML人工智能

2015-07-01 14:58:51

物聯網物聯網指名說物聯網驅動力

2025-05-21 10:10:00

C++內存泄漏開發

2012-03-15 09:37:11

2011-05-10 11:10:21

思科精簡運營模式

2016-11-02 16:13:19

代碼開發技能

2010-12-24 11:53:16

2024-06-19 15:32:07

2015-03-25 10:22:18

云計算云應用云項目失敗

2019-06-04 10:40:07

2019-04-12 09:17:27

Java編程語言開發

2011-06-10 13:49:58

SEO

2017-12-25 10:34:18

技術預測機遇
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久久久久91 | 国产成人综合网 | 99re超碰| 免费观看一级特黄欧美大片 | 农村妇女毛片精品久久久 | 国产一区二区在线播放视频 | 国产精品96久久久久久 | 日日操夜夜操天天操 | 欧美黑人又粗大 | 精品视频免费 | 国产精品日产欧美久久久久 | 亚洲精品国产区 | 久久久久久久一级 | 久久久久国产精品一区二区 | 成人精品久久 | 免费在线观看av的网站 | 国产97在线 | 日韩 | 作爱视频免费看 | 欧美一级免费 | 久久机热 | 成人午夜视频在线观看 | 久久精品欧美一区二区三区不卡 | 国产精品99999| 国外成人在线视频网站 | 国产精品日韩在线观看 | 久久www免费视频 | www成人免费| 在线播放日韩 | 国产成人综合在线 | 91天堂| 国产伦精品一区二区三区高清 | 国产精品美女久久久久久免费 | 亚洲天堂999 | 亚洲一区二区久久久 | 色婷婷国产精品 | 欧美乱淫视频 | 最新免费黄色网址 | 国产精品一区在线观看 | 中文字幕一区二区三区四区五区 | 日韩中文字幕在线视频 | 中文字幕亚洲精品 |