國(guó)產(chǎn)操作系統(tǒng)與數(shù)據(jù)庫(kù)——忍不住的吐槽 因工作原因,一些系統(tǒng)要上國(guó)產(chǎn)化的操作系統(tǒng)、數(shù)據(jù)庫(kù)和中間件,和這些國(guó)產(chǎn)化系統(tǒng)軟件的技術(shù)人員打交道碰到了一些讓我無語的事情。 iptables -F 我想和別的機(jī)子傳一些文件,一看系統(tǒng)中的ssh服務(wù)已經(jīng)啟動(dòng)起來了,于是在另
因工作原因,一些系統(tǒng)要上國(guó)產(chǎn)化的操作系統(tǒng)、數(shù)據(jù)庫(kù)和中間件,和這些國(guó)產(chǎn)化系統(tǒng)軟件的技術(shù)人員打交道碰到了一些讓我無語的事情。
我想和別的機(jī)子傳一些文件,一看系統(tǒng)中的ssh服務(wù)已經(jīng)啟動(dòng)起來了,于是在另外一臺(tái)機(jī)器上用ssh登錄我的機(jī)器,但是明明是能夠ping通的 ssh my_ip 卻出現(xiàn)了 no route to host MY_IP錯(cuò)誤,我一看就懷疑可能是系統(tǒng)的iptables做了什么手腳,但無奈我不會(huì)設(shè)置iptables。于是叫麒麟操作系統(tǒng)相關(guān)的技術(shù)人員來,非說我IP地址設(shè)置有問題,弄了一通他沒有弄明白,可能是技術(shù)支持的時(shí)候也沒有碰到過我這樣的用戶,非要嘗試一下這種東西,最后信我的話了,直接用 iptables -F 給我把防火墻的東西清掉了。
我瞬間無語,其實(shí)我雖然不懂iptables的配置,但這條命令我還是懂得,就是刪除所有的iptables規(guī)則,那你他么還給我系統(tǒng)裝什么iptables啊,國(guó)產(chǎn)化系統(tǒng)的安全就是這樣保障的?。吭僬f了,這也沒有解決我問題啊,再重啟還是不能,只是暫時(shí)可以通了。
還有中間件的廠商更是另人蛋疼,號(hào)稱是通過了公安部XXX認(rèn)證的中間件廠商,給我的東西是個(gè)壓縮包,直接解壓之后就可以用的,但是呢其中bin目錄有些可執(zhí)行的文件沒有設(shè)置可執(zhí)行權(quán)限,我猜人家是在 windows 下打的壓縮包,要不然怎會(huì)出現(xiàn)這種低級(jí)問題,不過人家解決的方式也倒是簡(jiǎn)單,直接到了中間件解壓后的根目錄,敲了一條另我嘴巴合不攏的命令:
chomd -R 777 *
看來人家還是習(xí)慣在windows下所有用戶對(duì)所有文件都可讀寫的傳統(tǒng),可是這樣的做WEB服務(wù)的中間件能保證安全?可是我用Linux用點(diǎn)強(qiáng)迫癥,ls后看到滿屏的綠色,我氣就不打一處來。
數(shù)據(jù)庫(kù)產(chǎn)品也是,技術(shù)人員演示的是用root用戶登錄X系統(tǒng),然后安裝,然后運(yùn)行數(shù)據(jù)庫(kù)的管理臺(tái)。我是用普通用戶登錄,sudo安裝,然后用普通用戶打開控制臺(tái),不行。用sudo在命令行里打開控制臺(tái)可以。但是用普通用戶打開控制臺(tái)就報(bào)一個(gè)權(quán)限的錯(cuò)誤,技術(shù)人員來后堅(jiān)持說root用戶安裝的就只能root用戶用,如果想用普通用戶用的話就用普通用戶安裝。后來來了一個(gè)比他更懂行一些的,說可以將安裝目錄所有文件的屬主改成我的登錄用戶。我無語。后來我找到了問題的根源了,每個(gè)用戶打開控制臺(tái)的時(shí)候都會(huì)往安裝目錄下的一個(gè).manager目錄里寫log,如果普通用戶沒有對(duì)這個(gè)目錄的寫權(quán)限則就會(huì)報(bào)錯(cuò)。數(shù)據(jù)庫(kù)系統(tǒng)安裝的時(shí)候?qū)惭b目錄的權(quán)限都設(shè)置成了組可寫的,因此比較恰當(dāng)?shù)淖龇ㄊ菍⒃试S使用數(shù)據(jù)庫(kù)的用戶的組添加一個(gè)這個(gè)數(shù)據(jù)庫(kù)目錄的組即可。
由此我算得出了兩個(gè)結(jié)論:
我們?nèi)沃氐肋h(yuǎn)啊。
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com