关于开后门

2023-10-15 03:42:06 +08:00
 fyzhh
背景:
  本人在银行的 it 部门上班,最近行里对员工操作生产环境(包括但不限于前端静态资源,中间件,微应用)的限制逐渐加强了,以前想改个数据库的数据直接用账户密码连上数据库服务器就能操作,现在账户密码都被统一管理起来,需要提申请才有权限登录服务器。这样就导致出了问题想要紧急改数据的时候很不方便,而且提申请要领导审批流程特别长然后还要专门开会解释。

目标:
   想要开后门,通过调后台应用的接口来操作数据库。应用因为是给不了解程序的业务人员使用的,所以安全性上要求没这么高,并且我们开发人员可以登录生产环境的浏览器能访问到后台应用。

技术栈:
   后台框架是行里封装过的 springboot ,springcloud ,持久层用的是 mybatis ,数据库是 mysql ,应用部署在行里搭的阿里云。

疑问:
   需要注意什么,有没有什么现成的解决方案。操作数据应该是不成问题的,但是变更表结构可能不太行。
   还有很好奇各位 v 友你们公司对生产环境的操作一般是怎么管理的,然后你们有没有什么开后门的骚操作。
10737 次点击
所在节点    数据库
112 条回复
sujin190
2023-10-15 10:22:09 +08:00
按正常需求-开发-测试标准流程下来,无论大小问题也不是你的责任,经常出现意想不到的小问题 leader 顶多也就是觉得你还该提高,但你确实也应该提高细致一些,似乎没啥问题吧,你这么搞收益改善 leader 印象和开除入刑的风险也非常不对等了吧,实属没必要

如果非编码和外部依赖系统问题经常会有小问题需要处理,那恰恰说明你们系统设计还需完善,那你提建议从需求开始走岂不正好是证明你能力的时机
Exdui
2023-10-15 10:45:51 +08:00
黑客最喜欢你这样的开发者了,以为外围系统➕小问题所以问题不大。
qeqv
2023-10-15 10:47:40 +08:00
如果岗位比较稳就不要做这些高风险操作
idblife
2023-10-15 10:48:25 +08:00
想死
Moyyyyyyyyyyye
2023-10-15 10:51:23 +08:00
不要作死,走流程
lzy250
2023-10-15 10:58:57 +08:00
^_^
crackidz
2023-10-15 11:51:23 +08:00
黑客:就喜欢你这样的自作聪明
uselessVisitor
2023-10-15 12:08:19 +08:00
你是哪个银行,我以后避免在你行存钱
hello2090
2023-10-15 12:12:57 +08:00
不是,就算你开了后门,你在数据库里的操作不会被记录的吗?
xsen
2023-10-15 12:13:56 +08:00
不做不死,做了就死。一切按照流程走
pigspy
2023-10-15 12:45:53 +08:00
不作不死,你可能觉得流程很麻烦,但是关键时候流程会保护你的安全
liangch
2023-10-15 12:48:29 +08:00
吃饱了。
Antiadictator
2023-10-15 12:51:22 +08:00
我一直强调,某些技术人员不要只会写着怎么写代码,也要经常地(战术性停顿)考虑实际情况,不要过分地(再次停顿)高估自己。
xiamy1314
2023-10-15 13:44:08 +08:00
银行招你这种没脑子的?
connor123
2023-10-15 14:01:54 +08:00
流程走得慢,没事,慢就慢点,出了问题不会被开。你要是留后门,出了问题你得蹲大狱
fredcc
2023-10-15 14:05:33 +08:00
可知合规两字怎么写,
so898
2023-10-15 14:14:10 +08:00
报公司名字吧,不想信息被黑客拿走做社工库
flyqie
2023-10-15 14:14:17 +08:00
后门开的欢,牢饭吃到饱。
vmebeh
2023-10-15 14:18:42 +08:00
展示的数据没有审批却变了,真·光速作死
MartinWu
2023-10-15 15:18:21 +08:00
怎么区分大小问题 ?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/982058

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX