关于开后门

2023-10-15 03:42:06 +08:00
 fyzhh
背景:
  本人在银行的 it 部门上班,最近行里对员工操作生产环境(包括但不限于前端静态资源,中间件,微应用)的限制逐渐加强了,以前想改个数据库的数据直接用账户密码连上数据库服务器就能操作,现在账户密码都被统一管理起来,需要提申请才有权限登录服务器。这样就导致出了问题想要紧急改数据的时候很不方便,而且提申请要领导审批流程特别长然后还要专门开会解释。

目标:
   想要开后门,通过调后台应用的接口来操作数据库。应用因为是给不了解程序的业务人员使用的,所以安全性上要求没这么高,并且我们开发人员可以登录生产环境的浏览器能访问到后台应用。

技术栈:
   后台框架是行里封装过的 springboot ,springcloud ,持久层用的是 mybatis ,数据库是 mysql ,应用部署在行里搭的阿里云。

疑问:
   需要注意什么,有没有什么现成的解决方案。操作数据应该是不成问题的,但是变更表结构可能不太行。
   还有很好奇各位 v 友你们公司对生产环境的操作一般是怎么管理的,然后你们有没有什么开后门的骚操作。
10808 次点击
所在节点    数据库
112 条回复
11232as
2023-10-15 15:21:01 +08:00
别作死...人审计的时候可不管你系统是不是外围得
jackmod
2023-10-15 15:33:06 +08:00
谁做的规定谁负责,怎么?这么烫手的黑锅你要主动背?
des
2023-10-15 15:33:55 +08:00
你就说你想蹲几年吧
abcbuzhiming
2023-10-15 15:36:42 +08:00
我非常的奇怪,你们这些在大厂的程序员,如此的没有法律和安全常识吗?没有就算了,对自己可能入狱的行为也没有一点敏感吗?
wheat0r
2023-10-15 15:37:51 +08:00
紧急访问批不下来关你屁事😂
kenorizon
2023-10-15 15:44:13 +08:00
@Worldispow hhh 因为早晚会出事是吧
genesislive
2023-10-15 15:49:21 +08:00
程序员——从入门到入狱
BurgundyRed
2023-10-15 17:21:50 +08:00
我有个朋友还真这么干过,他们也是银行的非业务系统,和你一样的想法。最近被行内安全处的监控扫出来了。只能说有风险的。真要做就得设计好,通过加解密等方式规避监控。要么就老老实实提高项目组的投产变更质量。
exploreexe
2023-10-15 17:33:18 +08:00
别给自己找麻烦 管他什么大问题小问题,有啥问题找领导,出问题不用你背锅。
llsquaer
2023-10-15 17:34:42 +08:00
加强沟通即可。。你是怕 bug 没修好让领导觉得你能力不行么? 还是领导都觉得烦了让你来背下锅?

这说远点,领导就算不想这么麻烦也理解你,但是从用户角度看是否也算数据泄露?

如果谈到数据泄露,不管你是领导还是你都得去问问话吧??最后你觉得是谁背着锅好看?
xuanbg
2023-10-15 17:36:12 +08:00
就算业务系统出问题,因为权限批不下来耽搁好多天,关你 P 事?何况非业务系统
skull
2023-10-15 17:37:13 +08:00
自掘坟墓🪦
Ansen
2023-10-15 17:50:05 +08:00
你这很刑
hefish
2023-10-15 17:53:13 +08:00
先装个 frp 连到阿里云上看看。。。
hengo
2023-10-15 17:59:45 +08:00
什么破银行,绕道走
raycool
2023-10-15 19:04:43 +08:00
银行你就按流程走呗
反正也不会开了你
不按流程出问题就不好说了。
congcong555
2023-10-15 19:12:21 +08:00
现在监狱的伙食很好了吗?这么想进去。
nenseso
2023-10-15 19:26:23 +08:00
后门开的好,牢饭吃到饱
Felldeadbird
2023-10-15 19:38:55 +08:00
楼主的工作态度真的太刑了。公司在收紧管理下,还留恋快速开发修复问题。
volatileSpark
2023-10-15 21:11:29 +08:00
敬佩楼主的工作态度,判刑了还请 OP 托亲友来 V2EX 发个帖,我们会去看望你的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/982058

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX