网站数据库的安全问题主要是由哪些因素引起的呢?这一个问题其实和数据库存的安全问题差不多, 据CVE的数据安全漏洞统计,Oracle、SQL Server、MySQL等主流数据库的漏洞逐年上升,以Oracle为例,当前漏洞总数已经超过了1200多个。美国Verizon就“核心数据是如何丢失的”做过一次全面的市场调查,结果发现,75%的数据丢失情况是由于数据库漏洞造成的,这说明数据库的安全非常重要。
数据库安全漏洞从来源上,大致可以分为四类:缺省安装漏洞、人为使用上的漏洞、数据库设计缺陷、数据库产品的bug。
1. 数据库设计缺陷,在当前的主流数据库中,
,数据以明文形式放置在存储设备中,存储设备的丢失将引起数据泄密风险。数据库数据文件在操作系统中以明文形式存在,非法使用者可以通过网络、操作系统接触到这些文件,从而导致数据泄密风险。
2. 缺省安装漏洞,数据库安装后的缺省用户名和密码在主流数据库中往往存在若干缺省数据库用户,并且缺省密码都是公开的,攻击者完全可以利用这些缺省用户登录数据库。在主流数据库中缺省端口号是固定的,如Oracle是1521、SQL Server是1433、MySQL是3306等。
3. 人为使用漏洞,
,在很多系统维护中,数据库管理员并未细致地按照最小授权原则给予数据库用户授权,而是根据最为方便的原则给予了较为宽泛的授权
影响安全生产的主要因素有:
(1) 人员及素质不稳定。(2) 施工现场受地理环境影响。(3)季节影响。(4) 高处作业主体交叉作业多。
1、人的安全意识
一个人的安全意识强不强,关键是看具体操作者的安全意识强不强,安全意识越高越强,安全系数越大,发生安全责任事故的几率越小。我局严格坚持安全与生产“五同时”,制作永久警示牌,悬挂安全横幅,张贴标语等,局领导及安全专干还深入施工现场给职工讲解安全的重要性,讲明安全就是效益,安全就是发展,安全就是自身利益的道理,来提高施工人员的安全意识。
2、人的安全技能
必要的安全技能是防止各类事故发生的根基和后盾,没有任何安全技能的人,不发生安全事故是偶然的,发生事故是必然的。因此,提高全员安全技能,做到“三不伤害”即不伤自己,不伤害别人,不被别人伤害。在安全生产工作中,我局领导高度重视安全生产工作,积极开展“全国安全生产月”和“交通安全百日竞赛”等活动,不断地提高全员职工的安全意识、安全技能和操作技能,促进安全管理再上新台阶。
3、人的责任心和责任感
有了安全意识、安全技能,没有安全责任心和责任感,同样,是不安全的。只有充分认识到责任心和责任感的重要性和紧迫性,才能做好安全大文章。比如,我们的职工岗位应当说没有不重要的,每个岗位人员必须具有高度的责任心和责任感,才能确保人员少发生或不发生安全事故。通过历年来发生的各类安全事故情况不难看出,责任心和责任感的培养和激发不是一招一式的事,她蕴藏着一个人的精神面貌,是综合素质的体现。目前,我局通过一系列的安全活动、安全教育和思想政治工作,使每个职工的责任心和责任感得到了明显的加强、提高和激发。变“要我安全”为“我要安全”。我局实行了“安全生产风险抵押金制度”,先后与各部门签订《安全生产目标责任书》,局安委会还与职工签订年度《安全生产目标管理责任书》,签字人根据岗位不同分别交纳300或500元的个人安全生产风险抵押金,责任书中明确规定了奖惩措施,使安全生产与个人利益相挂钩,若在本年内职工发生责任事故,除扣风险抵押金外,还将按照《黄委会劳动安全条例》的有关规定予以加倍处罚,大大增强了职工的责任心和责任感。
4、人的不安全行为
根据日常工作中发生的事故进行分析,事故的直接原因是人的不安全行为和物的不安全状态。如工作中或业余时间喝酒、骑摩托车不戴头盔等。为此,对人的不安全行为应采取针对性措施加以控制,这样安全工作就完成一多半。另外,还应制订《安全生产管理办法》,提高防范和自我保护意识,发挥了积极作用。
5、人的受教育程度
多年的工作实践证明,受教育程度越高,安全意识、安全技能、责任心和责任感越强,发生安全事故就越少。反之亦然。
木马病毒