授予开发人员读取应用服务器应用程序事件日志的权限有什么危害?

授予开发人员读取应用服务器应用程序事件日志的权限有什么危害?

我是一名从事 ASP.NET 应用程序开发的开发人员。该应用程序将日志消息写入 Windows 事件日志 - 一个专为此应用程序定制的应用程序日志。但是,我无权访问测试或暂存 Web/应用程序服务器。我以为管理员可以授予我此事件日志的读取权限以帮助调试问题(当前在开发环境中运行的服务无法在测试环境中运行,我不知道原因),但这违反了我客户(我是一名顾问)的政策。我觉得一直要求管理员帮我查看事件日志很愚蠢。授予开发人员对应用程序服务器应用程序事件日志的读取权限有什么坏处?系统管理员是否希望程序员使用其他应用程序日志记录方法?当然,管理员不想一直为开发人员获取日志消息。

答案1

一种不回答是,你是顾问,除非你无法完成你的工作,否则就给他们他们想要的东西。

更切合您问题的是,顾问通常在某种程度上“不值得信任”。这并不总是合理的,但这些程序通常是为了安全起见。因此,即使这些日志没有敏感信息,其他日志也可能有。因此,对于大公司来说,制定一般政策更容易。

答案2

这可能是不允许对整个服务器进行任何类型的访问,而不一定允许对日志文件或其中的信息进行访问。询问管理员是否可以为您提供一份日志副本,然后您可以在自己的计算机上打开它。

相关内容