先看应用怎么找到数据库
从访问路径开始检查。
【 第 3 步 】
师傅:“软件功能已经写好,但应用要真正运行,还要经过网络、服务器和数据库。今天我们进入工厂的基础设施机房,从会员系统一路向下检查:应用服务器通过什么网络路径访问数据库,开放了哪些端口,使用什么服务账号;
数据库账号有没有按岗位限制权限,高风险操作有没有数据库审计;主机有没有无效账号、无用端口、过期版本和异常资源。最后把网络、主机、数据库、日志和备份放在一起做一次联动检查。
这一站要记住:数据安全不是只看数据库里面的数据,还要看数据经过的整条技术路径。”

01 · 现场对话
从访问路径开始检查。
服务账号只获得必要权限。
服务器本身也要保持受控。
不能单独检查一个设备。
02 · 小白做现场笔记
查数据安全,顺着用户访问数据的真实路线一路往下查。
不同用途的系统,不应该全部放在一个可以任意互通的网络里。
网络不是“通不通”,而是“该通的通,不该通的不通”。
应用需要连数据库,不代表应用需要数据库管理员权限。
人员账号识别人,服务账号识别系统。
应用安全还要落到真正承载它的服务器上。
一个点安全,不代表整条数据访问链路都安全。
03 · 经验和难点
这一站,小白沿着应用访问数据库的真实路径,完成了网络、主机、数据库账号、日志和备份的基础联动检查。最值得记住的经验是:数据在哪里,就顺着它的访问路径继续检查网络、账号、主机和数据库。初学者最容易遇到的难点,是只看到某一项配置正确,就认为整个访问链路已经安全。