Fehlerhafte MySQL-Rechte nach einer manuellen Migration
Zusammenfassung
Manuel Schmitt dokumentiert den Austausch mit einem anderen Hoster, nachdem ein manuell eingerichteter MySQL-Benutzer unerwartet Zugriff auf fremde Datenbanken erhielt.
Ideen
- Manuelle Sondermigrationen umgehen leicht die Schutzmechanismen standardisierter Bereitstellung.
- Ein Fehler kann nur einen Benutzer betreffen und trotzdem mandantenübergreifenden Zugriff ermöglichen.
- Offene Meldung an den Betreiber erlaubt schnelle Korrektur ohne öffentliche Identifizierung.
- Das Vier-Augen-Prinzip senkt das Risiko sicherheitskritischer Einzeländerungen.
Einsichten
- Perfektionsanspruch ersetzt keine Kontrollen für seltene administrative Sonderfälle.
- Anonymisierte Vorfallberichte machen strukturelle Risiken sichtbar, ohne Betroffene unnötig bloßzustellen.
Fakten
- Der andere Hoster führte den Fehler auf einen manuell eingerichteten Benutzer nach einer Serverabschaltung zurück.
- Nach dessen Darstellung war nur dieser einzelne Benutzer falsch berechtigt.
- Manuel veröffentlichte den Vorgang anonymisiert und empfahl zusätzliche Kontrolle.
Empfehlungen
- Prüfe Datenbankberechtigungen automatisiert gegen die erwartete Mandantengrenze.
- Lasse manuelle Migrationen mit erweiterten Rechten von einer zweiten Person freigeben.
Referenzen
Originalbeitrag auf Hostblogger lesen →
Der Link zur Originalquelle öffnet einen neuen Tab.