成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

DBA五大致命失誤:你共享密碼沒?

安全 數(shù)據(jù)安全
我今天要說的最后一個失誤并不僅僅適用DBA,而是適用所有和SQL Server打交道的專業(yè)人士。共享密碼可以繞過審計控制,能夠用來掩蓋誰真正犯下了違反數(shù)據(jù)完整性的行為。假如我是一名對公司不滿、想竊取數(shù)據(jù)或破壞公司的員工,我就會首先嘗試知道別人的帳號密碼,這樣著無法追查到我。

我今天要說的最后一個失誤并不僅僅適用DBA,而是適用所有和SQL Server打交道的專業(yè)人士。共享密碼可以繞過審計控制,能夠用來掩蓋誰真正犯下了違反數(shù)據(jù)完整性的行為。假如我是一名對公司不滿、想竊取數(shù)據(jù)或破壞公司的員工,我就會首先嘗試知道別人的帳號密碼,這樣著無法追查到我。

[[150582]]

當我得知有人共享密碼,無論是他們自己的帳號,還是某個服務帳號,或SQL登錄帳號,我會立刻禁用該帳號,拒絕所有對這個賬號的訪問。這可能對業(yè)務會造成嚴重影響;為了防止數(shù)據(jù)被竊或被破壞,這樣做是非常有必要的。

我曾負責一個關鍵型應用的項目,處理大量的數(shù)據(jù)卡交易數(shù)據(jù),不僅僅是我們自己的業(yè)務線,還包括其他業(yè)務線。在美國,信用卡的交易和存儲必須遵循嚴格的PCI(支付卡行業(yè))法規(guī)。因為我們公司有很多不同的業(yè)務線,并且已經符合PCI標準,所以,讓其他的業(yè)務線接入我們的支付處理API會更簡單,更智能,并避免重新設計。

其中有一個下游BI團隊希望部署報告,使用我們的BI數(shù)據(jù)庫作為數(shù)據(jù)源。他們的服務帳號還沒有開通,但提出能不能先用我們的一個服務帳號,直到他們自己的賬號開通,因為當天他們的高層希望就能夠拿到報告。這就需要共享我們其中一個服務帳號的密碼。我告訴他們,這絕對不行,因為萬一發(fā)現(xiàn)我們共享密碼,我們將會面臨審計關閉公司支付處理服務器的風險。他們的高層應該等他們的服務帳號先開通。

我說這個故事的重點是,沒有任何理由容許共享密碼,即使是高層想立刻訪問。如果我們共享了密碼,而且被發(fā)現(xiàn),并導致公司因無法處理信用卡交易而造成數(shù)百元美元損失時,被炒魷魚的一定不是這位高層。更懂專業(yè)、而且應該對此全權負責的也絕對不是這位高層。如果你知道這樣做是錯誤的,但僅僅因為某位經理或高層告訴你這樣做而去做,你難逃其咎,因為你沒有讓對方意識到為什么這樣做是錯誤的。如何正確、專業(yè)地處理業(yè)務范圍的事情,是你的職責所在。

DBA五大致命失誤結論

我在之前已經反復多次強調,DBA是數(shù)據(jù)庫中數(shù)據(jù)的保護者和監(jiān)護人。我還可以用其他詞匯來形容,如“數(shù)據(jù)為王”、“數(shù)據(jù)才是力量”;但,它們所指的都是一件事:數(shù)據(jù)是有價值的,數(shù)據(jù)是重要的。作為DBA,這是你的職責所在。無法履行這樣的職責,可能最終導致你丟掉工作。

以上我列出的DBA五大失誤都是圍繞著數(shù)據(jù)保護。這些失誤危及數(shù)據(jù)的可恢復性、一致性和安全性。我們再次回顧一遍這五大失誤:

你的備份可靠嗎?

數(shù)據(jù)損壞了,你知道不知道?

頁校驗被禁用了嗎?

你給誰開通了什么權限?

你共享密碼沒?

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2015-09-22 09:26:21

DBA失誤備份數(shù)據(jù)丟失

2015-09-25 14:18:26

最小權限原則DBA數(shù)據(jù)安全

2015-09-25 11:36:57

數(shù)據(jù)損壞數(shù)據(jù)備份DBA

2015-09-25 11:47:27

頁校驗數(shù)據(jù)損壞DBA

2015-06-10 13:49:53

2014-07-14 10:05:10

2011-11-15 19:48:36

2019-06-12 09:00:00

AIML人工智能

2015-07-01 14:58:51

物聯(lián)網物聯(lián)網指名說物聯(lián)網驅動力

2025-05-21 10:10:00

C++內存泄漏開發(fā)

2012-03-15 09:37:11

2011-05-10 11:10:21

思科精簡運營模式

2009-10-27 13:34:56

Oracle密碼管理

2016-11-02 16:13:19

代碼開發(fā)技能

2010-12-24 11:53:16

2024-06-19 15:32:07

2015-03-25 10:22:18

云計算云應用云項目失敗

2015-08-12 14:55:43

數(shù)據(jù)同步共享設施陷阱

2018-03-29 05:56:43

Wi-Fi無線網絡數(shù)據(jù)安全

2019-06-04 10:40:07

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜影院 | 这里有精品 | 日韩av中文 | 久精品久久 | 毛片黄片| 久久国产精品网 | 免费播放一级片 | 欧美一级二级三级视频 | 91色综合 | 成人h电影在线观看 | 国产精品国产三级国产aⅴ浪潮 | 九七午夜剧场福利写真 | 在线亚洲欧美 | 日本精品视频一区二区 | 91精品久久久久久久久久入口 | 欧美二三区 | 一区二区三区视频 | 久久久久久亚洲精品 | 91久久精品国产91久久性色tv | 国产视频三级 | 91精品一区二区 | 国产精品一区二区福利视频 | m豆传媒在线链接观看 | 久久国产区 | 国产91在线 | 亚洲 | 欧美精品一区二区在线观看 | 中文字幕第90页 | 久久区二区 | www亚洲精品 | 九九热国产精品视频 | 亚洲乱码一区二区三区在线观看 | 欧美激情精品久久久久久 | 亚洲人成人网 | 一区二区三区免费网站 | 午夜丰满寂寞少妇精品 | 精品国产乱码久久久久久88av | а_天堂中文最新版地址 | 中文字幕日韩专区 | 亚洲狠狠丁香婷婷综合久久久 | 日本电影网站 | 伊人伊人伊人 |