Сайт на HTML более защищен чем сайт на PHP

Aisamiery
На сайте с 12.04.2015
Offline
294
#141
Sly32 #:
На этот вопрос почему-то ни один из высокообразованных специалистов так и не ответил тут, сколько не пытал)))

Да к сожалению, я много нового узнал о себе например, но так и не узнал ту сакральную вещь, а для чего все таки открывать доступ к БД всем или ставить phpmyadmin на продакшен среду. Я там даже кого то про олимпиады обмануть успел

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
S3
На сайте с 29.03.2012
Offline
304
#142
Aisamiery #:

Да к сожалению, я много нового узнал о себе например, но так и не узнал ту сакральную вещь, а для чего все таки открывать доступ к БД всем или ставить phpmyadmin на продакшен среду. Я там даже кого то про олимпиады обмануть успел

Зачем фтп, гит, докер, править на сервере… много дивных ответов можно услышать от «высокообразованных специалистов» здесь. Давно уже не удивляюсь. Да и просто ответов на прямой вопрос получить нелегко

T7
На сайте с 19.09.2018
Offline
63
#143

Какая то странная дискуссия. На шареде, не всегда есть возможность  поймать что то, когда кто то запустил

#!/usr/bin/bash
cd /home/pyapp
tar --exclude='*/node_modules' --exclude='*/__pycache__' -zcf /home/pyapp/files.tar.gz you__app__1
scp -i ~/.ssh/1 /home/pyapp/files.tar.gz uuuu@xxx.xxx.xxx.xxx:/home

А когда, там, где лежит сайт,  что то поменялось,  то systemctl restart что то типа

[Unit]
Description=YouTubeTrack Service
After=docker.service
Requires=docker.service
[Service]
TimeoutStartSec=2
Restart=always
ExecStartPre=docker stop $(docker ps -a -q)
...

что бы в итоге

docker ps
CONTAINER ID   IMAGE        COMMAND                  CREATED         STATUS         PORTS                                       NAMES
481b26c50b93   pg-postgis   "docker-entrypoint.s…"   5 minutes ago   Up 5 minutes   0.0.0.0:5432->5432/tcp, :::5432->5432/tcp   db_pg
....

Там просто нет инструментов для этого. Поэтому и используют, то чем можно

watchdog
  • 2023.03.20
  • pypi.org
Python API and shell utilities to monitor file system events. Example API Usage A simple program that uses watchdog to monitor directories specified as command-line arguments and logs events generated: Shell Utilities Watchdog comes with an optional utility script called . Please type at the shell prompt to know more about this tool. Here is...
W1
На сайте с 22.01.2021
Offline
292
#144
Мой форум - https://webinfo.guru –Там я всегда на связи
T7
На сайте с 19.09.2018
Offline
63
#145
Aisamiery #:
или ставить phpmyadmin на продакшен среду.
😂 Слегка потролю. А смогешь поставить? Сам не пытался, но предположу, что будет сложнее, чем просто накатить обнову на сайт
S3
На сайте с 29.03.2012
Offline
304
#146
timo-71 #:
😂 Слегка потролю. А смогешь поставить? Сам не пытался, но предположу, что будет сложнее, чем просто накатить обнову на сайт

Конечно сложнее- безопастники руки с корнем выдерут) тут на препрод на часок открываешь базу во внешку- через 5 минут 1000 алертов летит. 

Ну и зачем ПМА, мне например, хватает возможностей пайчарма

T7
На сайте с 19.09.2018
Offline
63
#147
Sly32 #:
открываешь базу во внешку-

Не помню как пма, лет 10 не юзал. На локале пгадмин есть, тоже давно не юзал. Пма, вероятно,  аналогично. Как то так в nginx

server{
    listen 80;
    server_name pg.uwsgi;
    client_max_body_size 75M;
    error_log /var/www/uwsgi/pgadmin/pg-nginx-err.log;
    location / {
        include uwsgi_params;
        uwsgi_pass unix:///var/www/uwsgi/pgadmin/uwsgi.sock;
    }
}

Так что формально, база на улицу не светит, только прокладка. Но, любой сайт такая же прокладка к базе.

Я тоже не вижу смысла в веб интерфейсах к бд, но понимаю проблемы тех кто работает с клиентами у которых сайты на шареде. 





Snake800
На сайте с 02.02.2011
Offline
216
#148
Aisamiery #:
Мои БД не слушают 0.0.0.0 физически

Хм. Достойно пункта в чек-листе.

Ну и раз уж пошла такая пьянка: сам сервак смотрит в интернет? И если нет, прописан ли шлюз для других внутренних подсетей или не прописан вовсе - только локальная подсеть? Для кого-то это требование, для кого-то - дело вкуса. Интересно Ваше мнение.

SeVlad
На сайте с 03.11.2008
Offline
1609
#149
timo-71 #:
А смогешь поставить? Сам не пытался, но предположу, что будет сложнее, чем просто накатить обнову на сайт

Вообще-то PMA может ставиться не сложнее CMS - залил файлы в каталог, настроил что надо и всё.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Aisamiery
На сайте с 12.04.2015
Offline
294
#150
timo-71 #:
😂 Слегка потролю. А смогешь поставить? Сам не пытался, но предположу, что будет сложнее, чем просто накатить обнову на сайт

на сколько я помню он есть в репозиториях и установка обычно выходит как  yum install phpmyadmin и установки рута у локейшена нужного или же есть в докерхабе оф image, мне кажется поставить не такая проблема, но да, да и я предполагаю, что большинство пользуется pma, как mysqldump в большинстве случаев, но чисто мое мнение, так как да у CMS же есть админка и лезть в структуру cms занятие, как бы не очень полезное, а даже вредное, особенно если там нет FK, можно кучу мусора наплодить, разве что разово при переезде заменить какие нибудь домены или что то такое. А так в остальном он висит просто как шел бесхозно большую часть жизни сайта/сервера. И это с учетом что пароль от админки, как правило захеширован, а пароль от БД лежит открытым текстом в файле конфига

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий