- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
на Бегете про это ни слуху ни духу
На бегете ещё много всякого... непотребства.
ISPmanager
Так у бегета не ISPmanager же, а своё. Что-то типа по самые помидоры обрезанной СПанели.
И какая разница откуда извлечь пароль - из окружения или из кода скрипта ? Те же яйца, но вид сбоку.
Вы серьезно так думаете?
Sly32, так что там с джангой и паролем постгрескуля?
так что там с джангой и паролем постгрескуля?
Там все прекрасно, только какое отношение это имеет к бэкапу?
Там все прекрасно
Прекрасно – это как? Пароль в settings.py пишется или не пишется?
Прекрасно – это как? Пароль в settings.py пишется или не пишется?
Ну хотите - солью вам свои настройки, можете взламывать
Умные люди (или параноики) хранят пароли в чем-то вроде ваульта, и закрывают это лдапом или керберосом. А имея доступ к файловой системе, точно так же можно прочитать переменные окружения.
А имея доступ к файловой системе, точно так же можно прочитать переменные окружения.
Можно, кто спорит. Ну вот просто не принято пароли хранить прямо в файле. Я как то скинул человеку пример скрипта аналогичного, забыв что пароли прям в нем))) с тех пор научился выносить их в отдельные файлы.
Ну хотите - солью вам свои настройки, можете взламывать
Взломаю, если будет такая задача, – это проблема времени и затраченных усилий.
Но вопрос не в этом. Вопрос возник вот из этого:
Если бы я так сделал в постгрес - мне бы оторвали руки, там для этого есть переменные окружения.
- как отметили выше, переменные окружения может вытащить любой, кто получил доступ к чтению файлов сервера;
- можно получить доступ к БД, просто использовав скрипт с функцией из конфигурационного файла, и пароль в явном виде не нужен;
- на шареде работа с переменными окружения вообще проблематична.
Поэтому никто этой дурью не мается.
Яша давно закрыл webdav для сторонних приложений.
У меня работает до сих пор, как настроил года 2 назад ежедневный бекап на яндекс диск так до сих пор и работает.