Нужно ли устанавливать ssl на панель ispmanager, phpmyadmin и другие внешние веб интерфейсы?

1 234
S3
На сайте с 29.03.2012
Offline
365
#21
estic #:

Я, например, понимаю. Но PMA лучше держать на том же сервере, что и базу данных (или хотя бы в той же сети, если у вас все распределено по разным серверам).

Назови хоть один аргумент чем это лучше? Пма не нужен постоянно, создает доп точу уязвимости, ест ресурсы. Преимуществ не вижу. Например у меня в пайчарме есть клиент, который может создавать любое количество безопасных соединений

W1
На сайте с 22.01.2021
Offline
306
#22
Sly32 #:
Назови хоть один аргумент чем это лучше?

Я могу назвать. Аппаратная независимость.

Мой форум - https://webinfo.guru –Там я всегда на связи
E
На сайте с 01.10.2017
Offline
124
#23
Sly32 #:
Пма не нужен постоянно, создает доп точу уязвимости, ест ресурсы.
Не создает, если размещена на локальном интерфейсе (loopback, etc.). Ест ресурсы, в основном когда работает. А работает не часто. (Еще прошлый раз хотел пошутить: "Место на диске решили сэкономить?" Но похоже тут все серьезно 😀) Если бы речь шла о каком-то десктопном клиенте, здесь бы, естественно, вопросов не было. Но это Web-панель на типичном серверном языке. Ее можно было бы разместить удаленно, если бы ваш компьютер использовался как Web-сервер в VPN. Хотя даже в VPN лучше держать PMA и базы данных в одном сегменте.
Домены на продажу: https://p20.ru/collection/domains-for-sale
serval
На сайте с 29.06.2011
Offline
206
#24
Sly32 #:

У меня тоже вопрос - долго ты по граблям ходить будешь? Зачем тебе пхпадмин на сервере?

PHPMyAdmin, Roundcube обычно идут в комплекте с панелькой.

S3
На сайте с 29.03.2012
Offline
365
#25
estic #:
. Но это Web-панель на типичном серверном языке. Ее можно было бы разместить удаленно, если бы ваш компьютер использовался как Web-сервер в VPN. Хотя даже в VPN лучше держать PMA и базы данных в одном сегменте.

Просто набор слов. Причем тут впн и сегменты? Администрируется все прекрасно и без этого мусора на серваке. Мне лично достаточно голой убунты и из нее я соберу прекрасно все что мне надо без всяких прокладок

Ирина Рина
На сайте с 24.06.2021
Offline
67
#26
SSL можно в Cloudflare получить без заморочек с ISP
Лучшая Push RTB Партнерка - https://clck.ru/3B4dFq
E
На сайте с 01.10.2017
Offline
124
#27
Sly32 #:
Администрируется все прекрасно и без этого мусора на серваке.
Я уже давно понял, что для вас PMA - это мусор. Можете думать о PMA в данном контексте, как о любой другой Web-панели (т.е. панели с пользовательским Web-интерфейсом). Может, так будет проще понять. "Прокладку" лучше держать ближе к телу, когда она бывает нужна.
S3
На сайте с 29.03.2012
Offline
365
#28
estic #:
Я уже давно понял, что для вас PMA - это мусор. Можете думать о PMA в данном контексте, как о любой другой Web-панели (т.е. панели с пользовательским Web-интерфейсом). Может, так будет проще понять. "Прокладку" лучше держать ближе к телу, когда она бывает нужна.

Вы поняли неправильно. Я так понимаю, вы не программист а вебмастер? Тогда вообще не имеет смысла мне вам что-то обьяснять, если ваш опыт - установка плагинов к ВП. Мне в принципе доступ в БД нужен только в тестовые энвы, в прод все наглухо заколочено. Мне кажется что я говорил уже не раз - при необходимости пользуюсь нужными инструментами, но установленными локально и через безопасные туннели. Например встроенного в пайчарм клиента мне достаточно для проверки запросов. 

E
На сайте с 01.10.2017
Offline
124
#29
Sly32 #:
Я так понимаю, вы не программист а вебмастер?

Вы поняли неправильно. Я Web-программист. Также занимаюсь администрированием MySQL, MS SQL (Server). SQL-аналитика, естественно, прилагается.


Sly32 #:
Мне в принципе доступ в БД нужен только в тестовые энвы, в прод все наглухо заколочено. Мне кажется что я говорил уже не раз - при необходимости пользуюсь нужными инструментами, но установленными локально и через безопасные туннели. Например встроенного в пайчарм клиента мне достаточно для проверки запросов.

Так я и говорю, что PMA - не ваш инструмент. Я тоже могу редко используемую (с непредсказуемой периодичностью использования) Web-панель "снести" на сервере, а в случае крайней необходимости подключить ее удаленно (если панель легко подключить удаленно и к ФС сервера). Но если вам требуется работать с подобными панелями с определенной периодичностью, то лучше их держать на сервере. Или периодически устанавливать и "сносить" 😀

Административные Web-панели вообще не используете на "проде"? Десктопные что ли панели?

E
На сайте с 01.10.2017
Offline
124
#30
...Или вы боитесь, что сама PMA может содержать вредоносный код?
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий