Сайт на HTML более защищен чем сайт на PHP

E
На сайте с 01.10.2017
Offline
113
#111
Mukanov :
Есть по этому поводу мысли или информация?
Страшный дизайн тоже для защиты? Чтобы людей отпугивать? Это страшнее, чем северо-корейские, монгольские и т.п. сайты. К корейцам, монголам и т.п. отношусь с большим уважением. Среди монголов есть очень крутые дизайнеры. Среди северо-корейцев, наверняка, тоже. Просто не знаю.
Домены на продажу: https://p20.ru/collection/domains-for-sale
S3
На сайте с 29.03.2012
Online
342
#112
Aisamiery #:

статичный сайт можно сложить в cdn =)

Aisamiery #:
А автора я поддержу, я тоже считаю, что большую часть сайтов можно переложить на jam стэк и статик ген, а в виде бэков юзать всякие файрбейз, аиртейбл и прочие штуки, вон недавно для себя открыл supabase

Какой CDN, какие Jam 😂 Не пугай ТСа, он и слов таких не знает. У меня тоже Реакт приложение отдается пользователю в виде статики с  S3 bucket, но это не значит же что все написано на HTML)

А вообще ты тут ввязался в неравный бой. 95% тут вообще не понимают, о чем ты! Какая безопасность для того, кто может быстренько поправить что-то на продовом сервере или считает нормальным обновляться по FTP? Ты серьезно. Искренне верят что на любой ВПС должна стоять панель управления и что без нее никак? Проигрышное дело) 

Мне даже дико представить, что в продовскую базу можно войти через внешку вообще как-то, не говоря про всякие пхпадмины. Да мне даже сложно представить, что там можно что-то делать ручками. Миграции накатывать? Так нужно руки отрывать сразу за такое. 

Искренне смеялся, топик для поднятия самооценки

Snake800
На сайте с 02.02.2011
Offline
222
#113
Aisamiery #:
открывать в мир БД это большая тупость

Я бы не был столь категоричным. Да, в наши времена ботов, это довольно экстремально, и лучше бы прикрывать VPNом и/или файрволом, но вполне может иметь место. Не всегда есть (финансовая например) возможность всё пустить через DTO,и API. Да и распределенные репликации никто не отменял.

Ну и кстати, Вы уверены, что прямо сейчас ни один Ваш маршрутизатор не форвардид порт на сервера с БД и вообще файрволы работают как надо? Есть уверенность, что завтра ничего не слетит например?

Snake800
На сайте с 02.02.2011
Offline
222
#114
Aisamiery #:
пример когда нужен доступ в мир для БД

Админка или средство импорта - удалённое десткоп приложение?

E
На сайте с 01.10.2017
Offline
113
#115
Snake800 #:
Админка или средство импорта - удалённое десткоп приложение
Используйте SSH-туннель, если на сервере нет подходящего API, который бы легко включался/выключался.
E
На сайте с 01.10.2017
Offline
113
#116
Sly32 #:
У меня тоже Реакт приложение отдается пользователю в виде статики с  S3 bucket
Мне не нравится. Та же индексная страница как минимум для корня. Хотя можно "спрятать" (использовать отличное от index.html имя). Хотя для SPA... может быть.
S3
На сайте с 29.03.2012
Online
342
#117
Snake800 #:
Админка или средство импорта - удалённое десткоп приложение?

Для прода? 

S3
На сайте с 29.03.2012
Online
342
#118
estic #:
Мне не нравится. Та же индексная страница как минимум для корня.

вот вообще не понял - у меня никаких index.html наружу не торчит и никогда не торчал. ПРичем в данном случае это прекрасно разруливает сам Amazon - даже думать не приходится на эту тему

Snake800
На сайте с 02.02.2011
Offline
222
#119
Sly32 #:

Для прода? 

Да, понимаю, что некошерно, но почему бы и нет?

S3
На сайте с 29.03.2012
Online
342
#120
Snake800 #:

А почему бы и нет?

Встречный вопрос - зачем? За последние 2 года нам, девелоперам, понадобился доступ в продовую базу только 1 раз - когда мы как раз выходили в прод и не успели написать скрипт для миграций. Пришлось просить доступ в виде исключения, под 2-мя ВПН и дали его на 4 часа всего. 

А чтоб база торчала наружу, нуу....  для меня это какой-то параллельный мир. Чисто поиграться, с тестовой базой, которую не жалко

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий