免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 10862 | 回复: 1
打印 上一主题 下一主题

mysql密码与web应用程序独立 [复制链接]

论坛徽章:
1
数据库技术版块每日发帖之星
日期:2015-10-12 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-10-24 14:42 |只看该作者 |倒序浏览
如题,我是个运维dba,现在的密码基本上算是半公开的.加密也是在开发那边加密..这样一来.密码就被开发知道了.极不安全,
现在线上的用户是限定网段的,但问题是..这样子的设置,在开发离职或者有人故意泄露的话..极不安全啊..而且..一般的线上用户,得有基本的删查改插权限吧? 就这4个权限就足以造成致命的危险了....,
不知道有什么好的方法能分离开来..比如.把密码写到xml文件,程序调用xml文件,在链接数据库.但这样的方法太简单,要破解太容易了..有没什么好的方法勒??? 求求大神们了...

论坛徽章:
0
2 [报告]
发表于 2013-11-19 08:15 |只看该作者
分离开发和线上环境,线上的配置由sa或dba控制。
另外,数据库都是和外网隔离的,就算泄漏了又能如何,何况人都招来了,起码的信任总要有。不然你是不是还要担心开发留后门?老板是不是要担心有更大权限的运维
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP