Ну как обычно закончилась техническая экспертиза, включился преподаватель русского и литературы =))
А кем их считать, реально хостинг от руцентра, серьезно? =)) сейчас что то поменялось (нет не думаю)?
При чем тут безопасность и шаред хостинг? Как вы шаред хостинги защищаете как специалист безопасник? Файл настроек cms через ioncube пропускаете что ли? Что за бред то какой то, в чем опыт у вас безопасности если шаред хостинг это к твоему сайту имеют доступ все сотрудники этого хостинга и любое действие такого сотрудника может привести абсолютно к любым не контролируемым вами последствиям, в том числе и открытию твоего сайта другим клиентам?
Если уж сильно захочется упроться и для таких есть выход
И? Виртуальный не позволяет религия? (мы же сейчас про тру безопасность говорим)
Для этого тоже есть инструменты, например мы используем wireguard чтоб связать сервера, но я не тру безопасник в отличии от вас, мы ж это держим в уме =))
Ну так для этого надо быть идиотом же, разве нет? А он еще по урлу типа site.ru/phpmyadmin небось да у вас? Откройте тайну, зачем на проде phpmyadmin открытый в мир?PS. Но тут ради справедливости соглашусь, что на шареде пхпмайадмин может стоять, без возможности отключения, но тут я могу лишь заметить что сайт на шареде видимо не особо то и нужен и там достаточно бэкапов, так как даже если будет простой или неделю повисит реклама казино, сайт этот особо бизнес и не сломает. Там где критично с безопасностью, простоями и прочим о шаредах даже не заикаются.
Ну этого предложение если честно я вообще не понял
Конечно нету, но ситуацию в пример когда нужен доступ в мир для БД или в какой ситуации может помочь злоумышленнику знание кредов в БД вы конечно же с богатым опытом в безопасности не скажете, а просто будете в очередном сообщении давить на то что такие ситуации бывают =))
ТС, который не понимает, что PHP в итоге все равно сгенерирует HTML и сравнивает эти "технологии", после этих вот джэм стеков и генстатиков с айртейблами и файрбейзами на бэках сейчас всдёрнулся на кухне, скорее всего.
Ну я же говорил не конкретно ТСу, то что он не поймет лично это меня уже не касается, я же чисто мнение высказываю, что вместо классической cms для разработки какого то простого сайта я лучше возьму или статик ген с хэдлесс или на крайний какую нибудь flat file cms
PS. Хотя сейчас чисто ради эксперимента хочу попробовать сделать сайт ресторана суши с заказами чисто на nocode, типа creatium/tilda + directual. Вообще nocode сейчас нормально так шагает ))
То, что это не сработает в одной системе, не означает того, что это не сработает в другой системе. Бывают самые разные ситуации.
Это надо специально так систему настроить, а для этого надо быть идиотом, сейчас у всего популярного вэб стека по умолчанию доступ в мир закрыт
Давайте я вам дам логин и пароль от БД, а вы что нибудь сделаете? =)) Ведь, как правило, сервер БД слушает только локально порт и у пользователей стоит "user@localhost" что дает возможность только локально подключаться, а открывать в мир БД это большая тупость даже если ваши файлики не открываются как plain text