你们公司是怎么管理数据库账号密码的?

99次阅读

共计 432 个字符,预计需要花费 2 分钟才能阅读完成。

直接让程序员写到代码里?
万一程序员不小心手抖发到博客岂不是很尴尬?

网友回复:

注册 root 123456 有什么大不了的,先黑进我服务器再说,服务器都黑进来了,你还有什么不能做

programer 问题来了, 不写到代码里, 怎么调用 …

sdqu 为啥要写在代码里?这类信息比较常用的方法有三种: 1. 直接硬编码在代码里 2. 写配置文件里 3. 环境变量传递

canxiaoa 大多使用中间件

flyqie 最好的办法就是环境隔离。。开发接触不到线上环境的敏感信息,有啥事尽量打 log 处理。

caicaiwuguo 还有就是禁止外网连数据库

flyqie 拿权限, 程序启动先向配置中心拿参数放内存

programer 开发不知道密码,然后定期修改

手握键盘 默认密码 123456

注册 写纸上,放机房的桌子抽屉里

注册 公司的人口服务器隔三岔五死机,然后给装了个防火墙限定了下端口,结果过了段时间发现又有邮件告警说服务器宕机,连上去一看防火墙都给我拆了,算了,懒得管了,爱咋咋地,都是人才自己去重启吧

正文完
 0