发布于 2006-03-11 16:20:36
0楼
“比如,软件上设置恢复设备初始状态功能,用于异常时恢复系统,需要专门的权限才能使用。这个权限可以不交给用户。而是设备厂商保留,必要时使用很方便的。”
你这样的做法,通俗的定义就是开后门。
软件开发是不允许开后门的。许多安全漏洞的根源,就是程序员习惯上给自己留的后门被别人也知道了。
为了你的设备的安全,你在交出系统的时候,administrator账户的权限,不能交给普通用户,也不能留给你自己。需要交给甲方相关的主管级别人员。
留在自己手里的最大的风险就是,你永远需要背负着个服务的义务。
永远是多远?你会在目前的公司呆到永远吗?
微信公众号:PLC标准化编程,ZHO6371995