有人让我为他们的在线业务创建一个网站,我自己处理了很多开发工作。在网站上创建帐户后,我告诉我的雇主“嘿,该网站已准备就绪,您现在可以为自己创建一个帐户。” 他做到了,我从我的帐户中给了他一些管理权限。
然后 Showoff 先生告诉他:“伙计,我拥有数据库的 root 访问权限,这意味着我可以在网站上做任何事情。”
他很感兴趣,想要对我拒绝的数据库进行 root 访问。我说这是个坏主意,因为他对数据库管理或系统管理一无所知,这可能会带来安全风险。例如,它可能与最小特权原则相冲突,或者他可能会意外运行一些他不知道的危险命令。
但是,他仍然认为他应该拥有这个权限,因为他是老板。
我该如何处理?我应该不关心并无缘无故地让他进入吗?