权限遗留问题
2016-12-16 13:19:30 0 举报
权限遗留问题是指在计算机系统中,用户在完成某项任务后,未能正确回收其所拥有的权限,导致其他用户或程序可以继续使用这些权限执行未授权的操作。这种情况可能会导致系统安全漏洞,甚至被黑客利用进行攻击。为了解决权限遗留问题,需要采取一些措施,如定期检查系统日志、限制用户权限、及时更新软件补丁等。同时,也需要加强对用户的培训和管理,提高他们的安全意识和操作技能,减少权限遗留问题的发生。
作者其他创作
大纲/内容
判断数据类型
否
一、页面显示五种情况
疑问?如果管理者也能对数据进行绑定。我针对沙盒A是创建者,沙盒A的数据被其他管理者绑定了一份我不可见的schema,是否可行?
无,返回空
parquert
接口间调用频繁,耗时问题,还需记录每次schema的绑定以及换绑人。目前只有删除操作做自动解绑处理。
1.用户A创建沙盒B,沙盒内的数据,绑定了只对自己可读的schema,之后数据共享,如果共享沙盒同时,也共享了schema。就相当于将只读的scheam,共享另一个人只读。
查询schema接口,只传dataid
用户组
1.调用权限移除接口,移除权限 1次调用2.调用组用户查询,查询出当前组所有用户 1次调用3.遍历查询组织内所有用户有没有权限 n次调用 有权限,break 无权限->遍历对应scheam的所有版本。查询到所有小版 本以及最后绑定人为该用户的数据,解绑。
data-schema
看是否有权限
判断是否有schema信息
有返回,json串,可点击编辑注释,值域两个字段
是
1.调用权限移除接口,移除权限 1次调用 2.调用权限查询接口,查询是否还有权限。 1次调用3.如果有权限停止,break4.没有权限->遍历对应scheam的所有版本。查询到所有小版本以及最后绑定人为该用户的数据,解绑。
应用场景:1.用户A创建沙盒,绑定共享给自己的schema,之后对此schema权限被移除,是否针对自己绑定的schema做解绑。 如果做解绑,对于用户来说,之前数据是绑定的,现在提醒绑定,对于之前绑定的什么类型的数据不可见。 不做解绑,之前数据有权限,现在提示无权限。用户可进行换绑或者重新申请权限的操作。2.用户A管理沙盒B,对沙盒B的数据进行了schema绑定或者换绑。之后A对沙盒B的管理权限被取消,是否还需要将A之前绑定的一些数据做解绑。
用户
展示详细信息
非parquert
remove Authority
转没有权限页面
针对应用场景1的流程说明
目前只有在SDK中存在更新scheam的操作。只更新了具体的值。对应的schema无name及description字段
是否需要增加,页面上传更新schema的功能
看是否绑定
三、确认共享沙盒是否共享schema
移除group或者用户
若没绑定,提示没绑定,转绑定页面
二、确认相关权限更改,是否对之前的数据绑定做处理?
0 条评论
下一页