- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
на Бегете про это ни слуху ни духу
На бегете ещё много всякого... непотребства.
ISPmanager
Так у бегета не ISPmanager же, а своё. Что-то типа по самые помидоры обрезанной СПанели.
И какая разница откуда извлечь пароль - из окружения или из кода скрипта ? Те же яйца, но вид сбоку.
Вы серьезно так думаете?
Sly32, так что там с джангой и паролем постгрескуля?
так что там с джангой и паролем постгрескуля?
Там все прекрасно, только какое отношение это имеет к бэкапу?
Там все прекрасно
Прекрасно – это как? Пароль в settings.py пишется или не пишется?
Прекрасно – это как? Пароль в settings.py пишется или не пишется?
Ну хотите - солью вам свои настройки, можете взламывать
Умные люди (или параноики) хранят пароли в чем-то вроде ваульта, и закрывают это лдапом или керберосом. А имея доступ к файловой системе, точно так же можно прочитать переменные окружения.
А имея доступ к файловой системе, точно так же можно прочитать переменные окружения.
Можно, кто спорит. Ну вот просто не принято пароли хранить прямо в файле. Я как то скинул человеку пример скрипта аналогичного, забыв что пароли прям в нем))) с тех пор научился выносить их в отдельные файлы.
Ну хотите - солью вам свои настройки, можете взламывать
Взломаю, если будет такая задача, – это проблема времени и затраченных усилий.
Но вопрос не в этом. Вопрос возник вот из этого:
Если бы я так сделал в постгрес - мне бы оторвали руки, там для этого есть переменные окружения.
- как отметили выше, переменные окружения может вытащить любой, кто получил доступ к чтению файлов сервера;
- можно получить доступ к БД, просто использовав скрипт с функцией из конфигурационного файла, и пароль в явном виде не нужен;
- на шареде работа с переменными окружения вообще проблематична.
Поэтому никто этой дурью не мается.
Яша давно закрыл webdav для сторонних приложений.
У меня работает до сих пор, как настроил года 2 назад ежедневный бекап на яндекс диск так до сих пор и работает.