你们在公司能直接看到生产环境用户的资料以及产出的内容吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
Orenoid
V2EX    程序员

你们在公司能直接看到生产环境用户的资料以及产出的内容吗?

  •  
  •   Orenoi
    Orenoid 2019-09-25 09:41:49 +08:00 5068 次点击
    这是一个创建于 2259 天前的主题,其中的信息可能已经有所发展或是发生改变。

    能或不能的话,公司规模大概又有多大?好奇调查一下。

    33 条回复    2019-09-25 18:19:02 +08:00
    guxingke
        1
    guxingke  
       2019-09-25 09:50:34 +08:00 via Android
    主要是不能匿名 不然可以透漏一下
    whypool
        2
    whypool  
       2019-09-25 10:22:08 +08:00   1
    开发拿的数据会脱敏,没权限啊......
    luckyrayyy
        3
    luckyrayyy  
       2019-09-25 10:25:20 +08:00   2
    可以。公司规模营收几个亿,人数六百人。
    imbushuo
        4
    imbushuo  
       2019-09-25 10:27:54 +08:00   1
    @nelsonpa (M$ 的应该都知道这个 meme

    R&D 未经授权看到生产环境,特别是客户的数据 ( LI 这边还叫 member data )是比较严重的 incident 了,需要开始走各种合规流程了,就会变成 nelsonpa (
    imbushuo
        5
    imbushuo  
       2019-09-25 10:28:14 +08:00
    人数 130000+(
    bubuyu
        6
    bubuyu  
       2019-09-25 10:31:14 +08:00
    如何定义直接?
    stoneabc
        7
    stoneabc  
       2019-09-25 10:33:29 +08:00
    被发现或审计到了直接走人。
    ieiayaobb
        8
    ieiayaobb  
       2019-09-25 10:34:43 +08:00
    GDPR 了解一下
    springmarker
        9
    springmarker  
       2019-09-25 10:37:44 +08:00   2
    我不仅能看,还能改(逃
    hoyixi
        10
    hoyixi  
       2019-09-25 10:39:14 +08:00   1
    正规情况下,开发和生产环境是完全隔离的,你想看也看不了。开发、测试、UAT 都是隔离的,跟不用说生产环境。最后的线上部署,代码和数据库的部署好像也是分开的。
    cjpjxjx
        11
    cjpjxjx  
       2019-09-25 10:43:40 +08:00 via iPhone   1
    上家公司,人数 1000+,和各大银行有合作,虽然对外宣称安全等级达到怎样怎样,但是管理混乱,内网环境下,直接把数据脱下来带走都没人知道,有大量银行提供的客户数据,包括姓名卡号身份证电话地址,明文。。。
    whasyt
        12
    whasyt  
       2019-09-25 10:50:50 +08:00
    @cjpjxjx 哈哈
    dexter0817
        13
    dexter0817  
       2019-09-25 11:10:59 +08:00
    @cjpjxjx 刺激
    Eirxxx69
        14
    Eirxxx69  
       2019-09-25 11:13:01 +08:00   1
    中字开头旗下的电商平台,生产数据库可以直接访问,用户手机号,邮箱,昵称,收货地址,购买产品都可以看到。刺激不
    flexbug
        15
    flexbug  
       2019-09-25 11:16:09 +08:00   1
    运维人员可以看 log,不过泄露出去 5 年起刑,登录服务器敲命令堡垒机也会 log 你
    BirlGoy
        16
    BirlGoy  
       2019-09-25 11:16:54 +08:00
    @Eirxxx69 发家致富的机会呀!
    idealhs
        17
    idealhs  
       2019-09-25 11:24:18 +08:00   1
    不多说,东哥那边你买个 flash light 运维都随便看
    iPhoneXI
        18
    iPhoneXI  
       2019-09-25 11:30:14 +08:00 via Android   1
    我们基本看不到,除非业务需要,手动申请审批
    堡垒机可以回放操作的,不要做死
    subpo
        19
    subpo  
       2019-09-25 11:30:50 +08:00   8
    我现在想想我大学的时候和女朋友在小平台社交软件上发果照,我就想死
    xenme
        20
    xenme  
       2019-09-25 11:32:22 +08:00 via iPhone   1
    开发和生产都是隔离的,数据会分级,涉及到用户的数据基本没法看,能看的人的所有操作都会被审计。
    hhxx6
    21
    hhxx6  
       2019-09-25 11:34:04 +08:00 via iPhone
    这个帖子估计也会水深火热吧
    Eirxxx69
        22
    Eirxxx69  
       2019-09-25 11:39:54 +08:00
    @BirlGoy 发家致富倒不至于,社工有点用
    fffang
        23
    fffang  
       2019-09-25 11:40:24 +08:00
    @subpo 难道是 soul ?
    Removable
        24
    Removable  
       2019-09-25 11:44:24 +08:00
    @subpo #19 说出你的故事,啊不,发出你的照片
    zsy979
        25
    zsy979  
       2019-09-25 11:49:43 +08:00
    @subpo 没事,又不是视频 (逃
    chippai
        26
    chippai  
       2019-09-25 12:11:26 +08:00   1
    只能看本事业部本部门的所有数据,人数 50000+
    desm0nd
        27
    desm0nd  
       2019-09-25 12:12:00 +08:00   1
    desm0nd
        28
    desm0nd  
       2019-09-25 12:23:49 +08:00
    忘了回复另外一个问题,公司雇员 18000,用户两亿多。
    只要有 admin 权限就可以问任何用户数据
    但是不能更改,而且你的访问会留下记录
    daozhihun
        29
    daozhihun  
       2019-09-25 12:26:30 +08:00   1
    某外企,员工 1w+,有数据访问限制,但是如果在公司呆久了混熟了随便就能看到,甚至能 dump 出来。。。
    不过没人干过坏事
    HonoSV
        30
    HonoSV  
       2019-09-25 12:44:56 +08:00
    jacketma
        31
    jacketma  
       2019-09-25 12:48:44 +08:00 via Android
    不能光考技术做保障,法律才是底线。
    subpo
        32
    subpo  
       2019-09-25 12:52:46 +08:00
    @Removable #24
    @zsy979 #25 头都给你们拧掉
    exonuclease
        33
    exonuclease  
       2019-09-25 18:19:02 +08:00 via iPhone
    M$这反正是不能的
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1094 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 48ms UTC 18:15 PVG 02:15 LAX 10:15 JFK 13:15
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86