暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

DB吐槽大会,第30期 - PG 某些敏感信息未隐藏

原创 digoal 2022-01-20
212

作者

digoal

日期

2021-09-03

标签

PostgreSQL , 敏感信息 , dblink , fdw , view , log , 动态会话


视频回放

1、产品的问题点
- PG 某些敏感信息未隐藏, 存在安全隐患

2、问题点背后涉及的技术原理
- 创建用户、修改用户密码时, SQL可能被记录在日志, sql history, 动态会话(pg_stat_activity, pg_stat_statements)中. 密码部分原样显示.
- 视图超级用户可见,
- 文件操作系统数据库启动用户可见.
- 使用dblink时, 需要填入远程连接密码, 该密码在元数据定义表中, 超级用户、创建DBLINK的用户均可见.
- 使用FDW时, 在mapping表需要填入远程连接密码, 该密码超级用户可见.
- 使用视图时, 如果视图是DBLINK组成, 那么需要填入远程连接密码, 该密码超级用户、创建DBLINK的用户均可见.

3、这个问题将影响哪些行业以及业务场景
- 通用

4、会导致什么问题?
- 增加了管理复杂度, 如果权限未严格管控, 可能导致密码泄露.

5、业务上应该如何避免这个坑
- 严格控制权限, 不仅是数据库, 更重要点是SQL审计日志, SQL历史等文件的权限管控

6、业务上避免这个坑牺牲了什么, 会引入什么新的问题
- 管理复杂度增加, 而且很容易出现漏洞

7、数据库未来产品迭代如何修复这个坑
- 日志类敏感信息建议隐藏或加密处理
- 必要的密码存储, 建议加密存储, 例如数据库启动时输入加密密钥 或 远程LDAP等管理加密密钥.

PostgreSQL 许愿链接

您的愿望将传达给PG kernel hacker、数据库厂商等, 帮助提高数据库产品质量和功能, 说不定下一个PG版本就有您提出的功能点. 针对非常好的提议,奖励限量版PG文化衫、纪念品、贴纸、PG热门书籍等,奖品丰富,快来许愿。开不开森.

9.9元购买3个月阿里云RDS PostgreSQL实例

PostgreSQL 解决方案集合

德哥 / digoal's github - 公益是一辈子的事.

digoal's wechat

「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论