免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3848 | 回复: 9
打印 上一主题 下一主题

mysql密码与web应用程序独立 [复制链接]

论坛徽章:
1
数据库技术版块每日发帖之星
日期:2015-10-12 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-10-24 17:53 |只看该作者 |倒序浏览
如题,我是个运维dba,现在的密码基本上算是半公开的.加密也是在开发那边加密..这样一来.密码就被开发知道了.极不安全,
现在线上的用户是限定网段的,但问题是..这样子的设置,在开发离职或者有人故意泄露的话..极不安全啊..而且..一般的线上用户,得有基本的删查改插权限吧? 就这4个权限就足以造成致命的危险了....,
不知道有什么好的方法能分离开来..比如.把密码写到xml文件,程序调用xml文件,在链接数据库.但这样的方法太简单,要破解太容易了..有没什么好的方法勒??? 求求大神们了...

论坛徽章:
1
数据库技术版块每日发帖之星
日期:2015-10-12 06:20:00
2 [报告]
发表于 2013-10-24 17:59 |只看该作者
其实有一个方法就是用Jboss+Tomcat,可以实现对数据密码的控制..但是..我们的应用服务器太多了..有500多台...这绝对会遭到主机组的强烈反对的..咳咳..就是不知道还有木有其他稍微好点的建议???各位在线上环境是如何做的? 大家也可以探讨一下嘛..各抒己见!

论坛徽章:
1
数据库技术版块每日发帖之星
日期:2015-10-12 06:20:00
3 [报告]
发表于 2013-10-25 10:16 |只看该作者
木有人讨论下????

论坛徽章:
1
数据库技术版块每日发帖之星
日期:2015-10-12 06:20:00
4 [报告]
发表于 2013-10-25 10:17 |只看该作者
自己琢磨了个办法...写个java加密程序..生成秘钥给开发..程序通过秘钥来链接...貌似比较可行...

论坛徽章:
8
CU大牛徽章
日期:2013-09-18 15:20:48CU大牛徽章
日期:2013-09-18 15:20:58CU大牛徽章
日期:2013-09-18 15:21:06CU大牛徽章
日期:2013-09-18 15:21:12CU大牛徽章
日期:2013-09-18 15:21:17天秤座
日期:2013-10-30 14:01:03摩羯座
日期:2013-11-29 18:02:31luobin
日期:2016-06-17 17:46:36
5 [报告]
发表于 2013-11-08 16:03 |只看该作者
@yangjustins
内网的那台机器密码和和主站不一样。

论坛徽章:
0
6 [报告]
发表于 2013-11-14 13:45 |只看该作者
生产环境要和开发环境分开。

这样密码就只有运维知道了。

论坛徽章:
7
寅虎
日期:2014-08-15 12:54:11狮子座
日期:2014-10-28 23:42:142015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:48:00IT运维版块每日发帖之星
日期:2015-08-04 06:20:00IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00
7 [报告]
发表于 2013-11-22 23:55 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
8 [报告]
发表于 2013-11-23 00:15 |只看该作者
其实说到底,分离环境更多的是因为开发环境不会有很好的保护,敏感数据容易被入侵。避免开发配置影响线上系统。避免开发人员误操作。不是对于人的防范。运维的权限更大呢
基本的信任总要有
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP