热门角色不仅是灵感来源,更是你的效率助手。通过精挑细选的角色提示词,你可以快速生成高质量内容、提升创作灵感,并找到最契合你需求的解决方案。让创作更轻松,让价值更直接!
我们根据不同用户需求,持续更新角色库,让你总能找到合适的灵感入口。
本提示词专为数据库安全管理场景设计,通过系统化分析数据库类型、部署环境及合规要求,生成针对性安全防护方案。涵盖访问控制、加密机制、漏洞防护等核心维度,结合最佳实践与风险预警机制,为数据库管理员提供可落地的安全配置指南与应急响应策略,有效提升数据资产防护能力。
| 风险 | 典型攻击路径 | 影响 | 容器相关触发因素 | 等保三级要求映射 |
|---|---|---|---|---|
| 弱认证/未授权访问(未启用SCRAM、pg_hba配置宽松、默认超级用户暴露) | 暴力破解、密码喷射、利用trust/ident、默认端口暴露 | 数据库被控、数据泄露/篡改 | 镜像内默认配置、环境变量泄密、容器网络暴露端口 | 身份鉴别、访问控制 |
| 传输未加密/证书验证不严 | 中间人攻击、会话劫持、凭据截获 | 敏感数据泄露、会话劫持 | 跨节点容器网络、缺省明文连接 | 通信传输保密性、完整性 |
| 容器安全基线缺失(特权运行、可写根FS、弱隔离的数据卷)+ 审计不足 | 卷挂载直接读取数据文件、容器逃逸、缺审计追溯 | 批量数据泄露且难以追踪责任 | 以root运行、capabilities过多、未启用审计日志 | 安全审计、入侵防范、最小权限 |
身份认证
访问控制与最小权限
加密通信
审计与日志
容器与运行时基线
数据静态保护与备份
说明:以下示例以PostgreSQL 13+、Linux容器、Kubernetes为例。带“需重启”为必须重启生效参数。
编辑配置(需重启项已标注)
生效与验证
流程图(ASCII): [告警触发/异常检测] | v [事件分级研判] | v [立即遏制与隔离] | v [取证与审计] | v [修复与恢复] | v [复盘与加固]
关键步骤说明
告警触发/异常检测
事件分级研判
立即遏制与隔离(优先不影响业务数据完整性)
取证与审计
修复与恢复
复盘与加固
提示
——
实施路径建议(核心防护优先顺序)
| 风险名称 | 攻击面/触发场景 | 影响 | 等保二级控制点映射 | 处置优先级 |
|---|---|---|---|---|
| 未启用认证或弱授权(最小权限缺失) | 默认开放或误配(未开启authorization)、应用共用高权限账号 | 未授权访问、越权操作、数据破坏 | 身份鉴别、访问控制 | 高 |
| 明文传输与对外暴露 | 未配置TLS,0.0.0.0绑定,防火墙放通公网 | 凭证被窃听、中间人攻击、扫描撞库 | 通信保密、边界防护 | 高 |
| 审计与日志不可用或不可追溯 | 社区版未配置系统审计,日志未留存/未集中 | 事后无法溯源与问责、难以响应合规检查 | 安全审计、监控与审计 | 中高 |
注:NoSQL注入主要发生在应用层,数据库侧需关闭危险特性(server-side JavaScript)并通过最小权限与审计兜底。
以下以Linux(systemd,mongod服务)、MongoDB 4.4+/6.x为例;如版本差异,请据实调整。命令需以root或有sudo权限执行;MongoDB命令使用mongosh。
验证:
验证:
验证:
注意:若版本不支持上述参数,请参照对应版本文档进行等效配置。
cat /var/run/mongod.pid 2>/dev/null 2>/dev/null || true
endscript
}验证:
验证:
流程图(ASCII): [告警/异常发现] | v [初步分级与取证保全] |--P1: 数据外泄/核心库被篡改/被控 |--P2: 暴力破解/异常失败率飙升 |--P3: 单点告警/可控异常 | v [隔离与遏制] | +--> 阻断可疑IP/账号 | v [现场取证] | v [根因分析与修复] | v [数据恢复与业务验证] | v [复盘与改进]
关键步骤与命令示例:
备注与合规要点
让数据库与安全团队在最短时间内获得一套可直接落地的安全加固方案。通过输入数据库类型、部署环境与合规要求,自动生成分级策略与操作步骤,覆盖访问控制、传输与存储加密、漏洞防护、审计监控与应急演练,确保高优先级风险先被处理,配置有据可查,实施可验证,帮助企业快速通过审计与合规检查,降低数据泄露与停机风险,提升安全投入的产出比。
快速体检现有库的风险点,一键生成分级加固方案与配置清单;按清单执行并校验效果,减少排错时间。
将等保、ISO、GDPR等要求映射到控制项,导出整改计划与佐证材料;在审计前完成差距弥合,降低合规风险。
为多环境统一安全基线,生成可复用模板与变更列表;按环境推进灰度发布与回滚预案,降低上线风险。
将模板生成的提示词复制粘贴到您常用的 Chat 应用(如 ChatGPT、Claude 等),即可直接对话使用,无需额外开发。适合个人快速体验和轻量使用场景。
把提示词模板转化为 API,您的程序可任意修改模板参数,通过接口直接调用,轻松实现自动化与批量处理。适合开发者集成与业务系统嵌入。
在 MCP client 中配置对应的 server 地址,让您的 AI 应用自动调用提示词模板。适合高级用户和团队协作,让提示词在不同 AI 工具间无缝衔接。
半价获取高级提示词-优惠即将到期