国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

MySQL從刪庫到跑路:順豐高級工程師跑路被開除之后

數據庫 MySQL
9 月 19 日,微博網友“大佬坊間八卦”爆料,順豐科技數據中心的一位高級工程師鄧某因誤刪生產數據庫,導致某項服務無法使用并持續 590 分鐘。

9 月 19 日,微博網友“大佬坊間八卦”爆料,順豐科技數據中心的一位高級工程師鄧某因誤刪生產數據庫,導致某項服務無法使用并持續 590 分鐘。 

Mysql從刪庫到跑路:順豐高級工程師跑路被開除后 

隨后,順豐根據公司相關規定,辭退工程師鄧某,并在順豐內網通報。(公眾號:雷鋒網) 

Mysql從刪庫到跑路:順豐高級工程師跑路被開除后

 

錯選 RUSS 數據庫

據內部通報,鄧某錯選了 RUSS 數據庫,打算刪除執行的 SQL。

在選定刪除時,因其操作不嚴謹,光標回跳到 RUSS 庫的實例,在未看清所選內容的情況下,便通過 delete 執行刪除,同時鄧某忽略了彈窗提醒,直接回車,導致 RUSS 生產數據庫被刪掉。

因運維工作人員不嚴謹的操作,導致OMCS運營監控系統瞬間崩潰,該系統上臨時車線上發車功能無法使用并持續約10個小時。

同比9月5日的929條臨時車需求臨時變更,此次刪庫對生產業務產生了嚴重的負面影響。

運維工程師發現誤刪數據庫之后,估計心里想著完蛋了,36計走為上計,直接跑路要緊~

原因分析

對于這次事件,來自數據安全公司安華金和的研究人員進行了如下原因追溯:

1、不要指望運維人永遠不犯錯

運維工作屬于高壓工種,被網友調侃是拿著如同白菜價的工資卻操著賣白粉的心,心理壓力大不說,為了應對外部攻擊和后端非工作時間運維事件,通宵達旦加班更是家常便飯。

面對身心雙重消耗,工作中稍有不慎犯個錯誤也是情理之中的事情。如果單靠約束運維人員不犯錯誤,只能說是主管領導和企業的雙重天真。因此,就必須要通過規范的制度流程和有效的技術手段來防患未然。

2、流程先行,技術手段托底

從上述爆料的內部郵件中可以看出,鄭某在接到變更需求后,“按照操作流程要求”,登陸生產數據庫跳轉機,卻在后續操作中違反了操作流程,導致刪庫事件發生,帶來嚴重影響。

外行看熱鬧,內行看門道。追根溯源,刪庫事件之所以發生,正是因為操作流程的建立并沒有技術手段來托底,此次事件正暴露出權限管理、審批機制的雙重缺失。因此,單有流程,卻沒有有效的技術手段作為“防守底線”,流程就變成了一紙空文,僅供事后追責而已。

要避免刪庫帶來的嚴重影響,簡單粗暴的說,生產數據庫操作前,除了備份,必須人工交叉審核。(公眾號:雷鋒網)

解決思路

避免此類刪庫跑事件,安全專家給出了兩個解決思路:

一是完善的權限管理,讓運維人員刪不了庫;

二是有效的審批機制,就算非要刪庫,也必須先向上級申請審批。

為此,安全專家在研發中心環境下模擬了此次現場,使用本事件內部通報中提到的navicat-mysql 進行操作,然后配合上數據庫安全運維產品DBCtrl的界面,為大家提供兩個解決思路。

完善的權限管理

1)安全管理員在DBCtrl上創建數據庫安全運維申請人(aq1_sq1執行操作的人)和審批人(aq1_sp11審核運維操作的人),并分配對應的數據庫運維操作權限(aq1_db1數據庫組):

現有流程基礎上增加防守機制,通過數據庫安全運維產品DBCtrl配置對生產庫高危操作的規則,并設定為“攔截”動作,在Navicat上即使誤操作也會被DBCtrl攔截,防止誤刪數據時間發生。具體操作步驟如下:

 

Mysql從刪庫到跑路:順豐高級工程師跑路被開除后

 

2)DBCtrl添加防護規則,攔截對生產庫的高危敏感操作:

 

Mysql從刪庫到跑路:順豐高級工程師跑路被開除后

 

3)在Navicat上同時打開生產庫和備份庫,本來對備份庫進行操作,光標誤選中了生產庫,執行“DROP TABLE DBFWUSERS”敏感表,操作被攔截:

 

 

4)同時,具備審計記錄時候追蹤查詢,可以追溯到訪問源以及執行的詳情:

 

Mysql從刪庫到跑路:順豐高級工程師跑路被開除后

 

 

 

有效的審批機制

1)通過數據庫安全運維業務標準化審批流程,規范操作,對數據庫高危操作通增加人工交叉審核機制,使得流程規范化。具體操作步驟如下:

 

 

2)申請人需要對數據庫進行操作,需要用自己的賬號登錄DBCtrl,發起審批流程:

 

 

3、申請完的任務自動分配到有權限的審批人,審批人根據提交的操作詳情,人工審核是否批準該操作執行: 

 

4.如果審批人認為高危不合規操作,駁回操作申請,并告知駁回理由,申請人收到審批結果,該操作不會被執行: 

 
 

以上,是運用數據庫安全運維的技術手段進行了場景還原,并通過實際操作驗證了兩個思路的可行性。總結下來,只要針對數據庫安全運維的威脅點,建立相應的操作流程管理制度,讓技術手段參與操作流程,就可以避免刪庫跑路,讓運維人員不再“背鍋”,讓管理者睡個好覺。

責任編輯:龐桂玉 來源: 今日頭條
相關推薦

2018-09-20 10:55:38

數據庫順豐高級工程師

2017-09-11 10:09:59

刪庫DBA淘汰

2020-08-05 11:50:47

刪庫MySQL數據庫

2019-08-20 14:20:19

MySQL數據恢復數據庫

2022-08-23 08:00:00

高級工程師軟件工程師代碼庫

2025-04-17 03:30:00

MySQL數據備份

2020-03-03 17:28:39

CIO刪庫微盟

2024-03-29 08:08:25

2020-10-21 08:59:50

刪庫程序員虛擬機

2018-12-11 15:00:37

2020-12-18 11:55:27

編程面試

2018-06-26 13:30:32

數據庫MySQL損壞恢復

2022-01-24 06:46:23

開源Marak惡意代碼

2018-09-21 11:34:42

災備

2022-01-10 21:48:37

刪庫跑路開發代碼

2024-06-07 08:26:10

2020-11-27 14:45:57

開發服務器代碼

2022-06-02 16:56:46

刪庫刪庫跑路

2015-05-11 09:38:42

.NET高級工程師面試題

2023-05-29 16:09:22

JavaScript技能瀏覽器
點贊
收藏

51CTO技術棧公眾號

91成人天堂久久成人| 日韩av在线免费| 天堂资源在线亚洲视频| 91九色鹿精品国产综合久久香蕉| 中文乱码免费一区二区| 亚洲成人蜜桃| 在线亚洲欧美| 91香蕉视频在线下载| 日本免费黄视频| 激情aⅴ欧美一区二区欲海潮| 国产欧美日韩在线| 日本黄色a视频| 久久超碰97人人做人人爱| 亚洲一区二区在线播放| 人人九九精品视频| 欧美久久精品一级黑人c片| 九九久久国产| 精品国产第一福利网站| 欧美一二三区在线| a天堂中文在线88| 777欧美精品| 韩国精品主播一区二区在线观看| 51精品秘密在线观看| 三级福利片在线观看| 日韩精品一区二区三区视频播放 | ts人妖另类在线| 国产大片一区| 国产日韩中文在线| 水野朝阳av一区二区三区| 精品999在线观看| 久久草av在线| 欧美wwwwwww| 亚洲精品欧美激情| 色播在线视频| 日韩欧美中文一区二区| 久久99精品久久久久久野外| 一区二区不卡在线视频 午夜欧美不卡在| 日韩欧美一区中文| 欧美1234区| 欧美一级高清免费| 亚洲欧美综合| 91精品国产电影| 制服丝袜专区在线| 欧美一区欧美二区| 亚洲一区二区三区四区中文| 四虎成人精品永久免费av九九| 亚洲xxxx视频| 国产精品18久久久久久vr| av在线观看地址| 88在线观看91蜜桃国自产| 日本欧美亚洲| 亚洲天堂2016| 中文在线字幕免费观看| 欧美风情在线观看| 中文字幕视频精品一区二区三区| 成人av免费看| 国产精品国产自产拍高清av王其| 一级理论片在线观看| 日韩亚洲欧美中文在线| 欧美三级自拍| 黄色国产一级视频| 亚洲欧美国产毛片在线| 调教一区二区| 国产综合在线视频| 久久的精品视频| 日韩精品系列| 中文字幕国产一区二区| 亚洲最大av在线| 日韩av超清在线观看| 亚洲成人综合视频| 台湾无码一区二区| 欧美午夜精品久久久久久浪潮| 免费福利在线观看| 国产精品羞羞答答| 99久久er热在这里只有精品15| 先锋影音成人资源| 日韩欧美精品网站| 精品国产乱码久久久| 羞羞在线观看网站| 日韩一级裸体免费视频| 国产在线视频一区二区三区| 女人体1963| 一区二区三区日韩在线| 国产毛片视频| 99久久久精品| 欧美日韩在线中文字幕| 欧美成人精品3d动漫h| 香蕉久久国产| 台湾av在线二三区观看| 最近中文字幕日韩精品| 97国产一区二区| 日韩欧美小视频| 久久综合久久综合这里只有精品| 国产精品一区二区久久不卡 | av动漫一区二区| 在线观看高清av| 97精品视频在线观看| 91在线观看一区二区| 超碰在线免费看| 久久精品亚洲精品| 蜜臀精品久久久久久蜜臀| 色视频网站在线| 日韩一卡二卡三卡四卡| 日本免费在线观看| 欧美zozozo| 欧美高清视频手机在在线| 国产精品videossex国产高清| 亚洲尤物视频网| 欧美日韩一区二区不卡| 91美女福利视频| 欧美videos粗暴| 18禁男女爽爽爽午夜网站免费| 97人人做人人爱| 91麻豆免费看片| 成人在线超碰| 免费一级毛片在线观看| 国产精品一区二区三区免费 | 成人激情视频网站| 欧美国产专区| 欧美xxxxxx| 日本成人a视频| 国产精品十八以下禁看| 亚洲国产天堂久久国产91 | 深夜福利亚洲| 国产无套内射久久久国产| 国产91在线高潮白浆在线观看| 亚洲亚洲人成综合网络| 精品在线播放免费| 亚洲综合另类| www.亚洲色图| 中文字幕一区二区三区四区 | 国产一区啦啦啦在线观看| 国产精品一线天粉嫩av| 亚洲色图插插| av在线不卡精品| 精品久久在线| 亚洲小说春色综合另类电影| 久久久久亚洲蜜桃| 色狠狠一区二区| 欧美日韩播放| 午夜久久免费观看| 欧美日韩在线二区| 成人免费直播在线| 91丨porny丨中文| 亚洲欧美日韩中文字幕一区二区三区 | 亚洲精品久久久久久久久久久| 国产成人精品免费| 欧美韩国日本一区| 欧美在线播放高清精品| 国产一区二区三区视频| 成人午夜电影免费在线观看| 少妇人妻无码专区视频| 免费在线午夜视频| 99久久综合| 亚洲成国产人片在线观看| 欧美黄色片免费观看| 欧美与欧洲交xxxx免费观看| 国内精品视频免费| 亚洲第一精品区| 加勒比一区二区三区| 尤物在线视频| 日本超碰一区二区| 国产一区网站| 国产亚洲精品久久久久婷婷瑜伽| 久久午夜羞羞影院免费观看| 欧美激情国产精品| 欧美日韩精品一区| 欧美欧美欧美| 午夜精品成人av| 国产高清不卡一区| 波多野结衣在线一区| 精品欧美一区二区三区| 亚洲**2019国产| 永久免费看av| 日本精品视频在线播放| 国产主播在线资源| 青青草成人影院| av中文字幕不卡| 一区二区日韩精品| 狠狠色综合欧美激情| 波多野结衣av在线| 欧美激情极品| 久久丝袜美腿综合| 精品国产精品一区二区夜夜嗨| 国产午夜精品全部视频在线播放| 欧美激情中文字幕乱码免费| 中国女人做爰视频| 欧美videos另类精品| 国产日韩一区二区三区在线| 国产精品久久久久久久岛一牛影视| 欧美亚洲视频一区二区| 成年美女网站| 黄色av一区| 精品国产麻豆免费人成网站| 色综合久久久久久久久五月| 手机在线免费av| 成人午夜av影视| 国产精品男女猛烈高潮激情| h片在线播放| 国产麻豆精品久久一二三|