Бэкап со скрипта CronTab

123
SeVlad
На сайте с 03.11.2008
Offline
1609
#11
Aurums:
на Бегете про это ни слуху ни духу

На бегете ещё много всякого... непотребства.

Aurums:
ISPmanager

Так у бегета не ISPmanager же, а своё. Что-то типа по самые помидоры обрезанной СПанели.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
S3
На сайте с 29.03.2012
Offline
367
#12
Stek:
И какая разница откуда извлечь пароль - из окружения или из кода скрипта ? Те же яйца, но вид сбоку.

Вы серьезно так думаете?

S
На сайте с 30.09.2016
Offline
469
#13

Sly32, так что там с джангой и паролем постгрескуля?

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
S3
На сайте с 29.03.2012
Offline
367
#14
Sitealert:
так что там с джангой и паролем постгрескуля?

Там все прекрасно, только какое отношение это имеет к бэкапу?

S
На сайте с 30.09.2016
Offline
469
#15
Sly32:
Там все прекрасно

Прекрасно – это как? Пароль в settings.py пишется или не пишется?

S3
На сайте с 29.03.2012
Offline
367
#16
Sitealert:
Прекрасно – это как? Пароль в settings.py пишется или не пишется?

Ну хотите - солью вам свои настройки, можете взламывать


DATABASES = {
'default': {
'ENGINE': 'django.db.backends.postgresql_psycopg2',
'NAME': os.environ.get('POSTGRES_DB_NAME'),
'USER': os.environ.get('POSTGRES_USER'),
'PASSWORD': os.environ.get('POSTGRES_DB_USER_PASSWORD'),
'HOST': os.environ.get('POSTGRES_HOST'),
'PORT': 5432,
}
}
danforth
На сайте с 18.12.2015
Offline
153
#17

Умные люди (или параноики) хранят пароли в чем-то вроде ваульта, и закрывают это лдапом или керберосом. А имея доступ к файловой системе, точно так же можно прочитать переменные окружения.

Junior Web Developer
S3
На сайте с 29.03.2012
Offline
367
#18
danforth:
А имея доступ к файловой системе, точно так же можно прочитать переменные окружения.

Можно, кто спорит. Ну вот просто не принято пароли хранить прямо в файле. Я как то скинул человеку пример скрипта аналогичного, забыв что пароли прям в нем))) с тех пор научился выносить их в отдельные файлы.

S
На сайте с 30.09.2016
Offline
469
#19
Sly32:
Ну хотите - солью вам свои настройки, можете взламывать

Взломаю, если будет такая задача, – это проблема времени и затраченных усилий.

Но вопрос не в этом. Вопрос возник вот из этого:

Sly32:
Если бы я так сделал в постгрес - мне бы оторвали руки, там для этого есть переменные окружения.
А ответ таков, что никто не мешает сделать то же самое с паролями MySQL, просто смысл этого довольно призрачен:

- как отметили выше, переменные окружения может вытащить любой, кто получил доступ к чтению файлов сервера;

- можно получить доступ к БД, просто использовав скрипт с функцией из конфигурационного файла, и пароль в явном виде не нужен;

- на шареде работа с переменными окружения вообще проблематична.

Поэтому никто этой дурью не мается.

D
На сайте с 28.06.2008
Offline
1114
#20
SeVlad:
Яша давно закрыл webdav для сторонних приложений.

У меня работает до сих пор, как настроил года 2 назад ежедневный бекап на яндекс диск так до сих пор и работает.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий