大家平常都采用什么安全措施?有没有意外?

cuidehuashow 2010-08-22 11:59:17
大家做项目的时候、涉及到财务方面的东西、数据库是采用什么安全措施的?如果数据库数据丢失怎么才能发现? 如果发现有人下载或者恶意攻击数据库、怎么及时挽救、
本人马上要开展一个项目、数据库安全很重要。怎么防止恶意下载数据、发现了怎么最快速度堵截。争取不让他们下载数据。怎么发现呢?
求解决方案。详细点的。
...全文
355 47 打赏 收藏 转发到动态 举报
写回复
用AI写文章
47 条回复
切换为时间正序
请发表友善的回复…
发表回复
luoyuyeyou 2010-09-02
  • 打赏
  • 举报
回复
BT...
xiaopeng987 2010-09-02
  • 打赏
  • 举报
回复
[Quote=引用 4 楼 wuyq11 的回复:]

硬件安全性:服务器,防火墙等
系统安全性
SQL 注入
身份验证
跨站点脚本
数据加密及数据验证
数据库用户操作权限
备份恢复机制
[/Quote]


我见过我们系统升级的时候 都备份一下
  • 打赏
  • 举报
回复
你的标题起得太淫荡了。
cyhcyhhychyc 2010-08-25
  • 打赏
  • 举报
回复
带上套子吧呵呵,sperm很不安分守己的
tone770 2010-08-25
  • 打赏
  • 举报
回复
标题很猥琐!
zhubo006 2010-08-25
  • 打赏
  • 举报
回复
cuidehuashow 2010-08-25
  • 打赏
  • 举报
回复
哇、高深、太高深、我只是一个小小的程序员、不懂、纠结。
huaka123 2010-08-25
  • 打赏
  • 举报
回复
学习了,今天有懂了一个技术。
足球中国 2010-08-25
  • 打赏
  • 举报
回复
[Quote=引用 10 楼 amandag 的回复:]
数据库服务器是不能连外网的
[/Quote]这才正确/
ycproc 2010-08-24
  • 打赏
  • 举报
回复
[Quote=引用 14 楼 caizhifei2003 的回复:]
引用 4 楼 wuyq11 的回复:
硬件安全性:服务器,防火墙等
系统安全性
SQL 注入
身份验证
跨站点脚本
数据加密及数据验证
数据库用户操作权限
备份恢复机制


这个已经很详细了。
[/Quote]


这个够详细了
纯唇Yu弄 2010-08-24
  • 打赏
  • 举报
回复
[Quote=引用 5 楼 cuidehuashow 的回复:]

引用 4 楼 wuyq11 的回复:
硬件安全性:服务器,防火墙等
系统安全性
SQL 注入
身份验证
跨站点脚本
数据加密及数据验证
数据库用户操作权限
备份恢复机制

备份恢复机制是怎么个意思?
[/Quote]

就是定时备份数据库 以备以后恢复吧
jdhlowforever 2010-08-24
  • 打赏
  • 举报
回复
学习一下下
telankes2000 2010-08-24
  • 打赏
  • 举报
回复
首先一定要用內網
這樣可以避免很多攻擊
剩下的就要公司的網管來配置了
最好配置多個域 給財務單獨設置域
按部門給每台電腦分配權限
比如 能否上網,使用USB,使用光驅等等
視實際情況處理
shichao102471077 2010-08-24
  • 打赏
  • 举报
回复
[Quote=引用 4 楼 wuyq11 的回复:]
硬件安全性:服务器,防火墙等
系统安全性
SQL 注入
身份验证
跨站点脚本
数据加密及数据验证
数据库用户操作权限
备份恢复机制
[/Quote]

这样的数据已经够安全了。。
rinoya111 2010-08-24
  • 打赏
  • 举报
回复
学习了
poppinH 2010-08-24
  • 打赏
  • 举报
回复
楼主..你的标题很好很强大...!~而且很黄很暴力..!~
hu_86727515 2010-08-24
  • 打赏
  • 举报
回复
[Quote=引用 4 楼 wuyq11 的回复:]
硬件安全性:服务器,防火墙等
系统安全性
SQL 注入
身份验证
跨站点脚本
数据加密及数据验证
数据库用户操作权限
备份恢复机制
[/Quote]

+1
cuidehuashow 2010-08-24
  • 打赏
  • 举报
回复
继续


回复内容
xrongzhen 2010-08-24
  • 打赏
  • 举报
回复
[Quote=引用 8 楼 cuidehuashow 的回复:]
引用 7 楼 aofengdaxia 的回复:
如果涉及财务,那么就不要联网,如果非得联网,那么就是用内部vpn机制,类似移动boss。其他都是扯淡

兄台能详细点么? 我感兴趣、
[/Quote]

一般都不连外网的

如果确实需要,就自己设定个协议(数据传输格式,非特定的格式,不接收)。

无论如何,客户都不能直连数据库,要经过“处理程序”。这个处理程序的作用就是负责双方的通讯
z6550762 2010-08-24
  • 打赏
  • 举报
回复
嗯,我很好奇,怎样能下载数据库啊?
加载更多回复(26)

7,765

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术 非技术区
社区管理员
  • 非技术区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧