自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

DBA五大致命失誤:你給誰開通了啥權(quán)限?

安全
安全對(duì)SQL Server而言至關(guān)重要,但卻通常被很多SQL專家忽視。作為數(shù)據(jù)庫的管理人員,我們是數(shù)據(jù)庫所保存數(shù)據(jù)的保護(hù)者和監(jiān)護(hù)人。如果我們不能夠控制訪問數(shù)據(jù)庫的權(quán)限,就無從談保護(hù)。

編者注:Robert L Davis是微軟的高級(jí)數(shù)據(jù)庫管理員和專家,同時(shí)是《SQL Server》雜志的撰稿人,并合著《Pro SQL Server 2008 Mirroring》一書。

安全對(duì)SQL Server而言至關(guān)重要,但卻通常被很多SQL專家忽視。作為數(shù)據(jù)庫的管理人員,我們是數(shù)據(jù)庫所保存數(shù)據(jù)的保護(hù)者和監(jiān)護(hù)人。如果我們不能夠控制訪問數(shù)據(jù)庫的權(quán)限,就無從談保護(hù)。

DBA五大致命失誤:你給誰開通了啥權(quán)限?

給用戶或程序配置的權(quán)限超出規(guī)定的級(jí)別,會(huì)造成數(shù)據(jù)丟失或數(shù)據(jù)盜竊,給企業(yè)造成損失。允許過度頻繁的數(shù)據(jù)讀取也會(huì)影響性能,因?yàn)橛脩舨⒉粫?huì)注意運(yùn)行查詢的類型。在美國,政府還有相應(yīng)的法規(guī)(如PCI,HIPAA,SOX等),如果沒有按照訪問權(quán)限規(guī)定進(jìn)行設(shè)置,可能面臨高額罰款,甚至入獄。

這就是為什么我們要遵循最小權(quán)限原則(Principle of Least Privilege)。根據(jù)維基的定義,“在計(jì)算機(jī)科學(xué)以及其它領(lǐng)域中,最小權(quán)限原則是要求計(jì)算環(huán)境中的特定抽象層的每個(gè)模塊如進(jìn)程、用戶或者計(jì)算機(jī)程序只能訪問當(dāng)下所必需的信息或者資源。賦予每一個(gè)合法動(dòng)作最小的權(quán)限,就是為了保護(hù)數(shù)據(jù)以及功能避免受到錯(cuò)誤或者惡意行為的破壞。”該原則說得很清楚,只能賦予所需(required)和合理(justified)的***權(quán)限。關(guān)鍵詞是所需和合理二詞。DBA會(huì)收到大量開通權(quán)限的請(qǐng)求。如果DBA開通了訪問生產(chǎn)數(shù)據(jù)庫的權(quán)限,就應(yīng)該有能力解釋為什么他們開通了這樣的權(quán)限,說清楚為什么這是所需的,為什么是合理的。

你可能經(jīng)常聽到這樣的說法,說非生產(chǎn)環(huán)境中沒有能夠支持他們想查詢語句的功能或數(shù)據(jù)?;蛘撸茈y進(jìn)行他們想要運(yùn)行的測試或調(diào)查。如果非生產(chǎn)環(huán)境不足以滿足這樣的需求,正確的辦法是解決非生產(chǎn)環(huán)境的不足。如果按照正確的方法很難完成你的工作,那就換份簡單些的工作。事實(shí)上,很多人告訴你只能在生產(chǎn)環(huán)境中才完成的工作,卻有大量高技能的專家能夠在非生產(chǎn)環(huán)境中完成。

我曾被臨時(shí)借調(diào)去接手一個(gè)大型商務(wù)智能應(yīng)用的運(yùn)營。接管沒有多久,我發(fā)現(xiàn)開發(fā)人員都有SysAdmin的系統(tǒng)管理員訪問權(quán)限,而且還可以自己部署新的程序。我立刻刪除了所有開發(fā)人員訪問生產(chǎn)的權(quán)限,并通知他們。當(dāng)然這讓很多人不高興,但之后他們也意識(shí)到,我做的是正確的,而且?guī)缀鯖]有人和我來進(jìn)行爭吵。

接下來我負(fù)責(zé)運(yùn)營該應(yīng)用程序的三個(gè)月內(nèi),開發(fā)工程師團(tuán)隊(duì)也證明他們具備成為一個(gè)真正企業(yè)級(jí)隊(duì)伍的能力。但之后該公司招到了一名全職DBA,六個(gè)月后,聽說事情又恢復(fù)到以前的狀態(tài),開發(fā)人員又有了SysAdmin的權(quán)限,各自進(jìn)行各自的部署。DBA辯解道,他對(duì)于這些請(qǐng)求沒法說不,是開發(fā)人員迫使他這樣做的。這個(gè)故事只是想說,DBA只要自己本事過硬,就可以堅(jiān)持正確的方式。

DBA應(yīng)該承擔(dān)起判斷是否應(yīng)該給與權(quán)限的責(zé)任,確保遵循最小權(quán)限原則,否則,因?yàn)檫@個(gè)失誤被公司開除,也不算冤枉。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2015-09-25 15:34:24

DBA共享密碼數(shù)據(jù)竊取

2015-09-22 09:26:21

DBA失誤備份數(shù)據(jù)丟失

2015-09-25 11:36:57

數(shù)據(jù)損壞數(shù)據(jù)備份DBA

2015-09-25 11:47:27

頁校驗(yàn)數(shù)據(jù)損壞DBA

2015-06-10 13:49:53

2014-07-14 10:05:10

2011-11-15 19:48:36

2019-06-12 09:00:00

AIML人工智能

2015-07-01 14:58:51

物聯(lián)網(wǎng)物聯(lián)網(wǎng)指名說物聯(lián)網(wǎng)驅(qū)動(dòng)力

2012-03-15 09:37:11

2011-05-10 11:10:21

思科精簡運(yùn)營模式

2010-12-24 11:53:16

2024-06-19 15:32:07

2015-03-25 10:22:18

云計(jì)算云應(yīng)用云項(xiàng)目失敗

2016-11-02 16:13:19

代碼開發(fā)技能

2011-06-10 13:49:58

SEO

2019-04-12 09:17:27

Java編程語言開發(fā)

2019-06-04 10:40:07

2010-03-11 13:45:02

2011-05-16 10:30:02

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)