Сайт на HTML более защищен чем сайт на PHP

W1
На сайте с 22.01.2021
Online
284
#91
Aisamiery #:
А кем их считать, реально хостинг от руцентра, серьезно?

Ну ты точно не видел никаких хостингов, кроме своего...
На тебе ещё:
https://digger.beget.com/phpMyAdmin/
https://phpmyadmin.masterhost.ru/
https://pma.sprinthost.ru/login.php

Но все, кроме тебя - идиоты, это понятно.

Мой форум - https://webinfo.guru –Там я всегда на связи
Aisamiery
На сайте с 12.04.2015
Offline
293
#92
Антоний Казанский #:

Что за ахинею вы с неутомимым упорством несете в массы? 

Работая программистом и рассуждая о безопасности вы всех остальных сервисных специалистов привязываете к офисным креслам?

Еще один нарисовался, я лишь говорю о том, что за безопасность на шаред хостинге отвечают технические специалисты этого шаред хостинга, а если владелец сайта думает о безопасности своего сайта, то он должен об этом побеспокоится сам, безопасность, не зная как на ваш взгляд, но на мой взгляд это когда к сайту имеет доступ ограниченный круг лиц, и вы весь этот круг контролируете, что невозможно физически на шаред хостинге. А если мы допускаем какие то компромиссы, то надо смириться что о безопасности с торчащим наружу БД или пхпмайадмин можно и не заикаться, потому что как правильно заметили, при утекших кредах, по любым причинам, ваши данные в этой БД будут скомпрометированы и на шареде вы это никак не исправите/закроете. Ход мысли понятен или надо еще разжевать?

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
Антоний Казанский
На сайте с 12.04.2007
Online
617
#93
webinfo #:

Ну ты точно не видел никаких хостингов, кроме своего...
На тебе ещё:
https://digger.beget.com/phpMyAdmin/
https://phpmyadmin.masterhost.ru/
https://pma.sprinthost.ru/login.php

Но все, кроме тебя - идиоты, это понятно.

Плюсую. Десятки шаред хостингов, которые за 15 лет активной практики перебрал, практически на всех работал с БД по служебной ссылке на PhpMyAdmin.

√ SEO продвижение https://akazansky.ru - экспертный аудит сайтов ( https://akazansky.ru/audit-sajtov ), внедрение эффективных решений цифрового маркетинга. Обучение автоматизации с помощью Zennoposter https://goo-gl.me/6Zypu
W1
На сайте с 22.01.2021
Online
284
#94
Aisamiery #:
А если мы допускаем какие то компромиссы

Без компромиссов - это опломбированный выделенный сервер. Ты точно на таком работаешь?

Aisamiery #:
о безопасности с торчащим наружу БД или пхпмайадмин можно и не заикаться

Это точно, если безопасностью занимается такой "специалист":

Aisamiery #:

Давайте я вам дам логин и пароль от БД, а вы что нибудь сделаете? 

Aisamiery
На сайте с 12.04.2015
Offline
293
#95
Антоний Казанский #:
Плюсую. Десятки шаред хостингов, которые за 15 лет активной практики перебрал, практически на всех работал с БД по служебной ссылке на PhpMyAdmin.

Как будто это достижение =)) Вы серьезно? Чем ваш phpmyadmin на этих хостингах отличается от шела то по сути? Корявый плагин в вашей cms с возможностью выполнить код покажет атакующему (как правило чекеру) ваши доступы в БД и да здравствует шелл! Круто, а преподносите как какое то достижение =))) Я же и говорю, безопасно, когда даже при наличие кредов к БД, атакующий все равно ничего сделать не сможет, разве что не подложит такой же "phpmyadmin", но для этого есть другие инструменты в целом

Aisamiery
На сайте с 12.04.2015
Offline
293
#96
webinfo #:
Без компромиссов - это опломбированный выделенный сервер. Ты точно на таком работаешь?

у нас тут все еще круче, но специалистам безопасности по шаред хостингам у нас не интересно как правило, ведь привычных инструментов для них нет, так как они отделом СБ запрещены, а еще у нас тут работают в основном технари, а не преподаватели русского и литературы, ведь мы не образовательное учреждение =)

W1
На сайте с 22.01.2021
Online
284
#97
Aisamiery #:

у нас тут все еще круче

Круче, чем опломбированный выделенный сервер? Неужто держите свой сервак в чулане?

Aisamiery #:

специалистам безопасности по шаред хостингам у нас не интересно

Безопасность нужна на любом уровне, в том числе и на шаред-хостингах. Вы же с поразительным упорством доказываете, что доступы к БД можно раздавать налево и направо - от такого "специалиста" точно безопасности не дождёшься.

Aisamiery #:

у нас тут работают в основном технари

У вас работают узкие специалисты, которые занимаются своей областью, и не видят дальше своего носа.

Aisamiery #:

ведь мы не образовательное учреждение =)

Очень жаль, что тебя некому научить грамоте. Но я тебе уже говорил: если ты не можешь освоить правописание хотя бы нескольких наиболее употребляемых тобой слов и выражений, то трудно ожидать от тебя понимания более сложных вещей.

Антоний Казанский
На сайте с 12.04.2007
Online
617
#98
Aisamiery #:
Как будто это достижение =))
Aisamiery #:
ваш phpmyadmin
Aisamiery #:
в вашей cms

Моего здесь ничего нет. Я отвечаю вам как пользователь и констатирую рабочие тенденции миллионов пользователей о которых выше вам уже сказали.

Вы тут играючи жонглируете ИТ понятиями и рассказываете о том, как у вас там всё круче, и какие специалисты в вашем СБ молодцы.

Вы серьёзно считаете, что это кого-то убеждает, кому-то исключительно интересно и вносить какую-то пользу?

alaev
На сайте с 18.11.2010
Offline
694
#99
Aisamiery #:

Это все от вас зависит, человек заявил что супер безопасник с богатым опытом, но как выяснилось все его миллионы клиентов на шаред хостинге и опыт у него соответствующий, что там нынче доступно для безопасности? .htaccess? php?

Это уже рассуждения начинаются. В какую квартиру вору сложнее попасть? В хрущевке, в многоэтажке или в частном охраняемом доме?)))

Все же сайты лежат на компах, где сначала запускается ось, потом другой софт. Дыры есть везде. Теоретически могут все взломать.

Создание и продвижение сайтов - https://alaev.net , аудиты сайтов, контекстная реклама
W1
На сайте с 22.01.2021
Online
284
#100
Aisamiery #:
в виде бэков юзать всякие файрбейз, аиртейбл и прочие штуки, вон недавно для себя открыл supabase

И это пишет человек, который считает идиотами всех пользователей шаред-хостингов. 🤣

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий