+
 新版
2017-01-13 09:39

引用来自“游客”的评论

我在刚到上一家公司工作的时候,公司项目的 MongoDB 暴露在外网,而且没有设置密码,可以直接使用 MongoVUE 访问。MySQL 使用的是 root 用户,而且密码是简单的 123456。后来才知道没有运维,MongoDB 和 MySQL 是开发人员部署的。然后我就把 MongoDB 设置了密码,并且把 MySQL 从新授权了用户。结果开发人员就不高兴了,说这样影响了他们的开发,搞的大家很不愉快。

引用来自“脆霉公园”的评论

设个密码的事情,开发怎么会不方便?

引用来自“Raphael_goh”的评论

每次查数据要多输一个密码呗,密码记不住,还要翻笔记

引用来自“shijunti”的评论

脑子啊,我都是客户端查的
你们不封装成rest,加个token什么的,直接数据库暴露给客户端?
2017-01-13 09:37

引用来自“游客”的评论

我在刚到上一家公司工作的时候,公司项目的 MongoDB 暴露在外网,而且没有设置密码,可以直接使用 MongoVUE 访问。MySQL 使用的是 root 用户,而且密码是简单的 123456。后来才知道没有运维,MongoDB 和 MySQL 是开发人员部署的。然后我就把 MongoDB 设置了密码,并且把 MySQL 从新授权了用户。结果开发人员就不高兴了,说这样影响了他们的开发,搞的大家很不愉快。
生产环境和测试环境不脱离,哪天程序员写错了,删错数据就好玩了
2017-01-12 23:37
准确来说是企业的锅,不肯请运维来维护产品环境,直接让开发部署瞎搞。国内大多数开发根本没有产品环境的安全意识
2017-01-12 16:46

引用来自“游客”的评论

我在刚到上一家公司工作的时候,公司项目的 MongoDB 暴露在外网,而且没有设置密码,可以直接使用 MongoVUE 访问。MySQL 使用的是 root 用户,而且密码是简单的 123456。后来才知道没有运维,MongoDB 和 MySQL 是开发人员部署的。然后我就把 MongoDB 设置了密码,并且把 MySQL 从新授权了用户。结果开发人员就不高兴了,说这样影响了他们的开发,搞的大家很不愉快。
😳设置个数据库连接就能影响开发的话,把这帮人辞了吧~
2017-01-12 14:31

引用来自“游客”的评论

我在刚到上一家公司工作的时候,公司项目的 MongoDB 暴露在外网,而且没有设置密码,可以直接使用 MongoVUE 访问。MySQL 使用的是 root 用户,而且密码是简单的 123456。后来才知道没有运维,MongoDB 和 MySQL 是开发人员部署的。然后我就把 MongoDB 设置了密码,并且把 MySQL 从新授权了用户。结果开发人员就不高兴了,说这样影响了他们的开发,搞的大家很不愉快。

引用来自“脆霉公园”的评论

设个密码的事情,开发怎么会不方便?

引用来自“Raphael_goh”的评论

每次查数据要多输一个密码呗,密码记不住,还要翻笔记

引用来自“shijunti”的评论

有软件的
没有方便不方便的问题,就是懒的问题。
2017-01-12 14:24
这种问题跟啥数据库没关系。
2017-01-12 12:13

引用来自“游客”的评论

我在刚到上一家公司工作的时候,公司项目的 MongoDB 暴露在外网,而且没有设置密码,可以直接使用 MongoVUE 访问。MySQL 使用的是 root 用户,而且密码是简单的 123456。后来才知道没有运维,MongoDB 和 MySQL 是开发人员部署的。然后我就把 MongoDB 设置了密码,并且把 MySQL 从新授权了用户。结果开发人员就不高兴了,说这样影响了他们的开发,搞的大家很不愉快。
我这的话,测试数据库本地的和这一样,正式库不对外
2017-01-12 12:12

引用来自“游客”的评论

我在刚到上一家公司工作的时候,公司项目的 MongoDB 暴露在外网,而且没有设置密码,可以直接使用 MongoVUE 访问。MySQL 使用的是 root 用户,而且密码是简单的 123456。后来才知道没有运维,MongoDB 和 MySQL 是开发人员部署的。然后我就把 MongoDB 设置了密码,并且把 MySQL 从新授权了用户。结果开发人员就不高兴了,说这样影响了他们的开发,搞的大家很不愉快。

引用来自“脆霉公园”的评论

设个密码的事情,开发怎么会不方便?

引用来自“Raphael_goh”的评论

每次查数据要多输一个密码呗,密码记不住,还要翻笔记
有软件的
2017-01-12 12:12
中国是最大的美粉,看到人家美利坚的程序员不设密码开放访问,自己也跟风干,毕竟美利坚是人类希望嘛,哈哈.
2017-01-12 12:12

引用来自“游客”的评论

我在刚到上一家公司工作的时候,公司项目的 MongoDB 暴露在外网,而且没有设置密码,可以直接使用 MongoVUE 访问。MySQL 使用的是 root 用户,而且密码是简单的 123456。后来才知道没有运维,MongoDB 和 MySQL 是开发人员部署的。然后我就把 MongoDB 设置了密码,并且把 MySQL 从新授权了用户。结果开发人员就不高兴了,说这样影响了他们的开发,搞的大家很不愉快。

引用来自“脆霉公园”的评论

设个密码的事情,开发怎么会不方便?

引用来自“Raphael_goh”的评论

每次查数据要多输一个密码呗,密码记不住,还要翻笔记
脑子啊,我都是客户端查的
2017-01-12 11:59

引用来自“游客”的评论

我在刚到上一家公司工作的时候,公司项目的 MongoDB 暴露在外网,而且没有设置密码,可以直接使用 MongoVUE 访问。MySQL 使用的是 root 用户,而且密码是简单的 123456。后来才知道没有运维,MongoDB 和 MySQL 是开发人员部署的。然后我就把 MongoDB 设置了密码,并且把 MySQL 从新授权了用户。结果开发人员就不高兴了,说这样影响了他们的开发,搞的大家很不愉快。

引用来自“脆霉公园”的评论

设个密码的事情,开发怎么会不方便?
哎,有些公司比你想像的还要操蛋的~
设密码不会影响开发,不过那个授权是有点影响开发的(国内外,九成九的开发人都喜欢用root最高权限做开发)
2017-01-12 11:31

引用来自“游客”的评论

我在刚到上一家公司工作的时候,公司项目的 MongoDB 暴露在外网,而且没有设置密码,可以直接使用 MongoVUE 访问。MySQL 使用的是 root 用户,而且密码是简单的 123456。后来才知道没有运维,MongoDB 和 MySQL 是开发人员部署的。然后我就把 MongoDB 设置了密码,并且把 MySQL 从新授权了用户。结果开发人员就不高兴了,说这样影响了他们的开发,搞的大家很不愉快。

引用来自“脆霉公园”的评论

设个密码的事情,开发怎么会不方便?
每次查数据要多输一个密码呗,密码记不住,还要翻笔记
2017-01-12 11:24
所有数据库本身就是不应该暴露到公网,只有遵从这点,没有密码也没有关系。
2017-01-12 10:38

引用来自“游客”的评论

我在刚到上一家公司工作的时候,公司项目的 MongoDB 暴露在外网,而且没有设置密码,可以直接使用 MongoVUE 访问。MySQL 使用的是 root 用户,而且密码是简单的 123456。后来才知道没有运维,MongoDB 和 MySQL 是开发人员部署的。然后我就把 MongoDB 设置了密码,并且把 MySQL 从新授权了用户。结果开发人员就不高兴了,说这样影响了他们的开发,搞的大家很不愉快。
设个密码的事情,开发怎么会不方便?
2017-01-12 09:04

引用来自“dexterz”的评论

本身是具有企业级安全性,却默认配置公开,打自己的脸
对,应该默认最严格配置
2017-01-12 09:03
通过防火墙等设置,仅允许受信任的访问,Mongo难道牛逼到可以穿透限制访问的程度。安全本来就是一个协同的问题,单方面的安全并不是安全。
2017-01-12 08:56

引用来自“dfsr”的评论

这翻译水平,直接贴原文吧。
看的懂啊!又不是很不通顺。
2017-01-12 08:54
本身是具有企业级安全性,却默认配置公开,打自己的脸
2017-01-12 08:18

引用来自“dfsr”的评论

这翻译水平,直接贴原文吧。
下方有原文链接,可点过去浏览。
2017-01-12 08:09
这翻译水平,直接贴原文吧。
回复 @
{{emojiItem.symbol}}
返回顶部
顶部