瀏覽單個文章
Stone Crab
*停權中*
 
Stone Crab的大頭照
 

加入日期: Mar 2015
您的住址: 熱火隊地盤
文章: 2,703
引用:
作者JeiJei
就是因為有這樣的可能才要有籌碼啊。

要備份的原件可以,保我安全+安家,開除主管以及立刻移居國外。只要備份握在手上,基本上不會有問題。因為其他競爭業者或有心人士可是對這樣的資料很有興趣的。

一個上市公司即使要算帳,也要等到拿到備份才可以。不然損失不光業務,還有股票虧損搞不好上百億。就算告死他能怎樣?這工程師一輩子也陪不起,還是要公司自己吸收。

我的意思是說,既然他今天可以做到把整個資料庫加backend給刪了,還有物理式? (這要有實際主機的access吧?)/low level資料毀滅,基本上是有admin/su權限才有可能,那應該在做之前計畫好,順便把後門都設好。保證自己的後路。

假如一個夠聰明的資管要埋後門,除非砍掉重練,不然怎麼可能保證把後門清的乾乾靜靜?

所以總歸一句還是自己本身的系統規劃要做好。今天是要討論說假如要這樣做,怎樣可以在對自己傷害最小的情況下...


是公司要把系統規劃做好,還是IT主管要把系統規劃做好?
以往就算制度表面上做的很好,可是實際上偷吃步,甚至為了方便預留後面.
Target的那個案子就是這樣發生的,來修冷氣的說中央空調需要系統權限,
店經理就傻乎乎的給出去了.
舊 2015-05-31, 11:43 PM #30
回應時引用此文章
Stone Crab離線中