2024年12月23日 星期一 关于数据库弱口令这事 ,你怎么看 ?
我在单位,虽然是做网络维护,但没有话语权。整天干着工程的活,今天下班早,闲来无事,在家远程测试下服务器。
关于服务器超级管理员弱口令一事,我是汇报呢还是不报不管呢? 汇报了吧,不当回事。不汇报吧,真出了问题谁来负责 ?
我觉得这是一件可怕的事,我还是决定不参与了。其实,我觉得着和服务商有很大原因,出了问题,服务商好收费处理,对吧。
这里的问题很多,包括篡改消费、储值金额。打个比方,A账户有50元,3年没有消费记录。可以将A用户的50减掉,添加到B账户内,在系统总账、储值沉淀内帐是平的。况且系统内没有任何操作记录,无法查询。
这不像,你在软件内给别人减50元,在充值到别人账户内,有操作可追溯的。除非,你出动网警。再给你举个严重的例子,拿到权限后,清除你的备份。清空你的数据库。要你5万,你给不给 ? 算了,既然你不重视我,我又何必给自己找事呢。你也不会给我相应的报酬,对吧。就这样吧,下课!