如何使用MyWebSQL给用户授予Delete权限

说实话,使用MyWebSQL给用户完全的全局删除权限,我在XX公司做系统的时候也遇到过好几次这种情况。
我记得有一次给一个新的运维人员授予权限,简单一挥手,按钮就变成了删除。
我很害怕,很快就把它取消了。
那一幕……啧啧。

访问MyWebSQL3 .0其实很简单,就像访问QQ收件箱一样。
输入正确的账号和密码,输入正确的服务器地址(例如1 9 2 .1 6 8 .1 .1 00:3 3 06 )并连接。
当时我有一个客户,他的服务器很旧。
每次连接都要等半分钟,出现一系列弹窗说“XXX证书有问题”。
最后我发现是防火墙的问题。

进入管理界面后,不要被那些花哨的图标弄花了眼。
只需点击顶部的“工具”菜单,向下滚动选择“用户管理”,跳跃速度很快。
这一步尤为关键。
选择错误的菜单很容易改变你的权限,所以你的手指需要保持稳定。

看到用户列表,你得锻炼一下眼睛。
当时该公司拥有数百个帐户。
要找到名为“张三运维”的账户,首先需要按“姓名”或“用户名”进行筛选。
记得有一次我差点把“张三”改成了“张三丰”。
幸亏我发现得早,不然数据库管理员就麻烦了。

最关键的一步是配置全局权限。
当您导航到“全局权限”选项卡时,不要被“系统范围权限列表”一词所迷惑。
它实际上只有几个项目,删除、选择、插入……每个项目后面都有一个复选框。
选中删除前面的框。
当系统提示“权限已更改”时,不要手抖地点击“取消”——上次就是因为这个,导致权限授予失败,老板让我算账的。

在更新用户之前,我习惯再次点击“用户列表”看看效果。
有时系统会崩溃,例如服务器响应慢或用户太多而需要等待。
等待后,确认删除权限已激活,然后单击“更新用户”。

查看授权结果?很简单,找一张没人使用的小表,尝试删除数据。
我记得授权运维小哥后,他直接删除了测试数据库中的一条记录,系统报告“删除成功”。
那一刻我们都很高兴:这个男孩动作很快。

但说实话,全局删除权限应该非常小心地处理。
我已经见过太多次了,有人随机授予测试帐户权限,而生产库被破坏。
因此,在操作之前备份你的数据是绝对有必要的,哪怕是Ctrl+C、Ctrl+V备份文件。
有一次,一位同事忘记备份,笨手笨脚地点击了删除。
他最终不得不整夜重新安装数据。
他的脸……哦,我不说了。

替代方案?数据库级权限或者表级权限肯定可以。
例如授权某个库某个用户或者授权某个表的某个操作。
检查越详细,出错的可能性就越小。
我建议如果不需要的话就不要授予全局控制,能精确控制的就用精确控制。
不管怎样,我在这个行业已经十年了,我所遭受的所有损失都是由于我的技术差或缺乏了解造成的。

企业微信如何获取数据库权限

企业微信必须按照规则获取数据库权限。
首先,我们来谈谈如何管理组织中的许可证。

每个公司都有自己的规则。
首先,您需要了解该规则集是如何工作的。
对于大公司来说,流程比较复杂,可能需要层层审批,但对于小公司来说,就很简单。
比如,上次在XX公司,我去三次申请执照,填了三份表格。
你必须要求正确的部分。
IT部门、安全部门或者专门负责权限管理的人员。
他们更了解。
填写申请表并明确说明您需要许可证的原因以及许可证的有效期。
之前申请的时候是为了数据分析而写的,大概花了两个月的时间。

让我们谈谈您需要的权限。
不是每个人都需要它。
如果您只是想看报告,可以直接申请数据查询。
不要直接请求数据库权限。
比如我只检查了销售数据,并应用到数据接口,没有使用数据库权限。

权限范围应明确。
应访问哪些表和字段。
不要让它太宽。
上次我的朋友申请时,他只是先问了客户的名字,但他学了很长时间才要求客户的整个名单。

申请时必须准备好所有材料。
身份证、就业证明、申请须知。
解释应当详细、清楚地解释为什么使用权限以及如何保证数据安全。
别昏暗。
至于认可,这就是他们想要的。

填写申请表时,请勿填写错误。
如果填错了,还得重新跑。
我填错了地方,被经理侮辱了。

登录后等待审核。
这个过程可能会很长。
大公司可能需要一周的时间,但小公司更快。
很多人都在审核审批,包括你的顶头上司、安全部门、DBA等等,我等了这五天了,结果老板一句话就把我杀了。

您必须监控进度。
通过企业微信询问或直接向收到申请的人员询问。
如果要求您填写材料,请尽快填写,不要拖延。

许可证获得批准后您将有一位 DBA 为您设置它并告诉您如何使用它。
也许提供用户名、密码或链接。
公司可提供使用前培训。
他们教授基本操作、要注意什么以及出现问题时该怎么做。
好好学习,别搞砸了。

总之,你要遵循流程,与人沟通良好。
不要盲目行动,安全第一。