对于微盟事件,怎么来做权限管控呢????

2020-03-04 15:05:05 +08:00
 huahuacui

现在很多公司开始重视运维了,大家有啥权限管控的建议,大家集思广益一下。

8805 次点击
所在节点    程序员
92 条回复
Ravenddd
2020-03-04 15:18:40 +08:00
员工钱多一点,高管管好自己❀鸡
augustheart
2020-03-04 15:33:23 +08:00
只能像电影里面管核弹一样了,左右两个人同时转按钮。
否则无论用什么方法,最后肯定有一个人能独立删空你的库。
b821025551b
2020-03-04 15:37:41 +08:00
多服务商下多 root 账户备份吧。
ifxo
2020-03-04 15:39:49 +08:00
没办法,主要还是对员工好一点
mytsing520
2020-03-04 15:41:02 +08:00
权限最小化
huahuacui
2020-03-04 15:43:26 +08:00
@b821025551b 可以
huahuacui
2020-03-04 15:43:44 +08:00
@mytsing520 就是权限隔离
huahuacui
2020-03-04 15:43:56 +08:00
@Ravenddd 哈哈哈 你这个到位
Vegetable
2020-03-04 15:44:05 +08:00
三权分立。
ThirdFlame
2020-03-04 15:44:47 +08:00
双 dba 各自负责一套独立的备份。

就算不能删库,有 update 权限,覆盖一遍 岂不是也是爽歪歪。
mytsing520
2020-03-04 15:45:42 +08:00
再加一条,危险命令高管二次确认
huahuacui
2020-03-04 15:46:58 +08:00
就是高危操作权限审批
murmur
2020-03-04 15:49:49 +08:00
多重要的数据就有多少备份,不过微盟也是没办法,不自建机房,腾讯投资,那只能相信腾讯云了,现在的结果不也是放弃自建直接上云数据库么
greed1is9good
2020-03-04 15:52:38 +08:00
这个事的教训难道不应该是“千万不要绿手下的技术人员”吗?
realpg
2020-03-04 15:54:02 +08:00
15 年运维 没怎么在大公司呆过 但是我经历的项目规模、项目紧要程度比大部分大公司牛逼运维大佬要多很多……

最开始微盟出事,V2 帖子里有个自称微盟运维的一顿洗 什么运维就有 root 权限 无法阻止什么的 我只能笑笑不说话


现在大公司的运维体系,就是炒概念,谈量级,各种虚的。

甚至都不如我 200X 年刚入行时候单凭自己脑袋设计出来的运维体系。

公司运维就能管所有服务器,包括硬性不可覆盖不可手动删除全量冷备(不好意思 因为各种大厂运维讲座都不讲这个,高端大佬讲座也不提,他们都不知道有这个)不能让运维团队管理这种事儿都不知道。
passerbytiny
2020-03-04 15:57:29 +08:00
像神盾局那样,多级权限层层控制,最后搞得被九头蛇层层渗透,能出现局长都没权限的东西。
像宋朝皇帝管外派将军那样,排监军时刻监视,结果一打仗就输。
像东汉末年搞黄巾军那样,让州牧刺史因地制宜自行处理,结果刺史个个成了主公。

这事不是让运维管控全公司,而是公司管控运维,还靠权限管控,那是在闹笑话。

大概能行的就一句古话:疑人不用,用人不疑。
xiaocongcong
2020-03-04 15:58:24 +08:00
卧槽,原来是这个原因。怪不这关键时期我们公司的微信小程序隔两天就挂了,一看是微盟提供的技术支持。。。
iConnect
2020-03-04 16:00:29 +08:00
注入脏数据才是最困难的,备份都脏了没法恢复。这种激情删库稍微加强备份和权限管理就 OK 啦
nelujah
2020-03-04 16:02:08 +08:00
给 2 个员工每人发一半的大饼,等两半大饼拼在一起的时候才能开始删库
TypeError
2020-03-04 16:03:35 +08:00
Zerotrust ?
谷歌在被极光行动攻击以后搞了个 BeyondCorp,不依赖传统的 VPN 控制,

鉴权之后更深的权限管理也不知道有没有最佳实践

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/649788

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX