自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

數(shù)據(jù)庫(kù)被刪之反思

運(yùn)維 數(shù)據(jù)庫(kù)運(yùn)維
數(shù)據(jù)庫(kù)被刪后,第一時(shí)間采取的措施是想辦法恢復(fù),但由于binlog未開(kāi)啟以及定時(shí)備份數(shù)據(jù)庫(kù)腳本也沒(méi)有,最后無(wú)法恢復(fù),只得經(jīng)理采取一些措施來(lái)解決這個(gè)問(wèn)題了。

 [[401150]]

一、數(shù)據(jù)庫(kù)為什么會(huì)被刪?

同事小L最近負(fù)責(zé)整理數(shù)據(jù)庫(kù)初始化腳本,在導(dǎo)出演示環(huán)境的數(shù)據(jù)庫(kù)腳本后,在另外的服務(wù)器上執(zhí)行該數(shù)據(jù)庫(kù)腳本,最后由于操作的時(shí)候打開(kāi)的窗口過(guò)多,沒(méi)有注意到環(huán)境,當(dāng)時(shí)他打開(kāi)了很多窗口,有演示環(huán)境,也有自己試驗(yàn)環(huán)境,也有開(kāi)發(fā)環(huán)境,一堆窗口,最后執(zhí)行的時(shí)候發(fā)現(xiàn)執(zhí)行錯(cuò)了,將演示環(huán)境給干掉了,演示環(huán)境有我們大量的數(shù)據(jù),主要用于給客戶(hù)演示用的,數(shù)據(jù)非常重要。

二、數(shù)據(jù)庫(kù)被刪后,第一時(shí)間采取的措施是什么?

數(shù)據(jù)庫(kù)被刪后,第一時(shí)間采取的措施是想辦法恢復(fù),但由于binlog未開(kāi)啟以及定時(shí)備份數(shù)據(jù)庫(kù)腳本也沒(méi)有,最后無(wú)法恢復(fù),只得經(jīng)理采取一些措施來(lái)解決這個(gè)問(wèn)題了。

三、我的反思以及從中發(fā)現(xiàn)存在哪些問(wèn)題?

雖然說(shuō)直接責(zé)任人并不是我,但我對(duì)此也有一定的責(zé)任。

這次刪庫(kù)事件我發(fā)現(xiàn)最大的問(wèn)題就是數(shù)據(jù)庫(kù)安全策略做的不夠全面。數(shù)據(jù)庫(kù)安全策略包含物理安全、訪(fǎng)問(wèn)控制、數(shù)據(jù)備份等。

1.物理安全

物理安全是安全防范的基本,主要是指保證數(shù)據(jù)庫(kù)服務(wù)器、數(shù)據(jù)庫(kù)所在環(huán)境、相關(guān)網(wǎng)絡(luò)的物理安全性。

2.訪(fǎng)問(wèn)控制

訪(fǎng)問(wèn)控制是基本安全性的核心。它包括了帳號(hào)管理、密碼策略、權(quán)限控制、用戶(hù)認(rèn)證等方面,主要是從與帳號(hào)相關(guān)的方面來(lái)維護(hù)數(shù)據(jù)庫(kù)的安全性。

3.數(shù)據(jù)備份

定期的進(jìn)行數(shù)據(jù)備份是減少數(shù)據(jù)損失的有效手段,能讓數(shù)據(jù)庫(kù)遭到破壞(惡意或者誤操作)后,恢復(fù)數(shù)據(jù)資源。這也是數(shù)據(jù)庫(kù)安全策略的一個(gè)重要部分。

這次問(wèn)題主要出在訪(fǎng)問(wèn)控制和數(shù)據(jù)備份上面。訪(fǎng)問(wèn)控制沒(méi)有做好,導(dǎo)致開(kāi)發(fā)人員人人都能對(duì)演示環(huán)境(演示環(huán)境等同于生產(chǎn)環(huán)境)、測(cè)試環(huán)境、開(kāi)發(fā)環(huán)境的數(shù)據(jù)庫(kù)進(jìn)行庫(kù)的CRUD以及庫(kù)中的表CRUD等。通常來(lái)說(shuō),數(shù)據(jù)庫(kù)以及數(shù)據(jù)庫(kù)中的表以及具體字段不能隨意進(jìn)行添加、刪除、修改等,特別是對(duì)于等同于生產(chǎn)環(huán)境的演示環(huán)境。

訪(fǎng)問(wèn)控制只是數(shù)據(jù)庫(kù)安全策略的一種手段,但這種手段還需與數(shù)據(jù)備份相結(jié)合,才能稱(chēng)的上是雙重保障。

四、針對(duì)發(fā)現(xiàn)的問(wèn)題我的解決辦法是什么?

針對(duì)訪(fǎng)問(wèn)控制層面,我的解決辦法是:

以演示環(huán)境(等同于生產(chǎn)環(huán)境)為例, 限制數(shù)據(jù)庫(kù)為內(nèi)網(wǎng)訪(fǎng)問(wèn)且對(duì)應(yīng)的用戶(hù)只能訪(fǎng)問(wèn)所授權(quán)的數(shù)據(jù)庫(kù) ,命令如下:

  1. GRANT ALL PRIVILEGES ON 數(shù)據(jù)庫(kù)名稱(chēng).* TO '數(shù)據(jù)庫(kù)特定用戶(hù)'@'192.168.52.317' IDENTIFIED BY '數(shù)據(jù)庫(kù)特定用戶(hù)密碼' WITH GRANT OPTION; 
  2.  
  3. FLUSH PRIVILEGES; 
  4.  
  5. EXIT; 

如果其它微服務(wù)需要連接該數(shù)據(jù)庫(kù)但又處于不同的服務(wù)器環(huán)境下,也可通過(guò)上面ip進(jìn)行控制,只不過(guò)需要新建對(duì)應(yīng)的用戶(hù)。

因?yàn)橐恍┬枨罂赡苄枰W(wǎng)訪(fǎng)問(wèn)該數(shù)據(jù)庫(kù),也可以采取上面的措施進(jìn)行,目的是為了更精細(xì)化的控制權(quán)限。

也許有人覺(jué)得敲命令來(lái)控制似乎很麻煩,別擔(dān)心,有一個(gè)工具就已經(jīng)替我們解決了這個(gè)問(wèn)題(數(shù)據(jù)庫(kù)訪(fǎng)問(wèn)控制),那就是phpmyadmin。

針對(duì)數(shù)據(jù)備份層面,我的解決辦法是兩個(gè):

第一個(gè), 定期備份 ,腳本自動(dòng)化備份(需結(jié)合定時(shí)任務(wù))

第二個(gè), 實(shí)時(shí)備份 ,從數(shù)據(jù)庫(kù)本身入手,開(kāi)啟binlog。

在my.conf配置如下即可:

  1. [mysqld] 
  2. # 開(kāi)啟binlog 
  3. log-bin=mysql-bin 
  4. server-id=1 
  5. binlog_format=ROW 

修改完配置記得重啟mysql。

登錄mysql查看binlog是否開(kāi)啟,執(zhí)行如下命令即可:

  1. show variables like 'log_%'

效果圖如下(說(shuō)明binlog已開(kāi)啟):

就目前來(lái)說(shuō),我已經(jīng)落地了兩個(gè),一個(gè)是實(shí)時(shí)備份(開(kāi)啟binlog),另外一個(gè)是定時(shí)備份(結(jié)合腳本和定時(shí)任務(wù))。

五、總結(jié)

不經(jīng)意間想起了歐陽(yáng)修寫(xiě)的《五代史伶官傳序》其中有一句我印象很深刻,”夫禍患常積于忽微,而智勇多困于所溺”。在此之前已經(jīng)就有了一個(gè)前車(chē)之鑒,一位Java同事的阿里云服務(wù)器因數(shù)據(jù)庫(kù)密碼過(guò)于簡(jiǎn)單被黑客綁架(需要花比特幣才能贖回),當(dāng)時(shí)針對(duì)此我采取了一些措施,但措施并不全面,這次刪庫(kù)事件或許就是來(lái)自之前的警告。

 

責(zé)任編輯:張燕妮 來(lái)源: youcongtech.com
相關(guān)推薦

2011-03-30 14:08:27

MySQL數(shù)據(jù)庫(kù)刪除恢復(fù)

2010-04-21 12:13:44

Oracle數(shù)據(jù)庫(kù)

2021-09-06 10:24:12

鴻蒙HarmonyOS應(yīng)用

2010-09-30 09:11:01

2010-09-30 08:27:48

2011-09-23 09:09:38

數(shù)據(jù)庫(kù)遷移

2021-09-03 15:41:00

鴻蒙HarmonyOS應(yīng)用

2015-06-01 15:06:45

攜程數(shù)據(jù)庫(kù)災(zāi)備

2011-07-27 08:56:32

Oracle數(shù)據(jù)庫(kù)綁定變量軟解析

2011-07-26 14:56:03

數(shù)據(jù)庫(kù)發(fā)展

2011-03-03 11:07:57

Spring數(shù)據(jù)庫(kù)訪(fǎng)問(wèn)ORM

2019-03-20 15:59:11

NoSQLRedis數(shù)據(jù)庫(kù)

2011-03-15 09:55:07

SQL Server2數(shù)據(jù)庫(kù)崩潰還原數(shù)據(jù)庫(kù)

2019-01-16 14:20:42

2011-07-04 09:12:53

數(shù)據(jù)庫(kù)采購(gòu)

2011-08-25 11:08:21

Sybase數(shù)據(jù)庫(kù)

2011-08-22 16:08:46

IOS開(kāi)發(fā)數(shù)據(jù)庫(kù)

2018-07-13 09:20:30

SQLite數(shù)據(jù)庫(kù)存儲(chǔ)

2014-07-18 09:33:53

數(shù)據(jù)庫(kù)數(shù)據(jù)庫(kù)優(yōu)化

2011-09-13 10:25:05

數(shù)據(jù)庫(kù)點(diǎn)滴
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)