estic

Рейтинг
126
Регистрация
01.10.2017
timo-71 #:
Так что формально, база на улицу не светит, только прокладка.

Прокладка прокладке - рознь. В pma/pgadmin вы практически любой запрос можете выполнить, войти под условным рутом. Подобные админки если и устанавливать, то только на loopback-интерфейс сервера. Или прямо на локальный компьютер 😀

Кстати, с обычными админками я часто точно так же поступаю. Правда, у меня это обычно "тонкие клиенты", использующие аутентификационные данные СУБД, хотя вход под именем условного рута блокируется.

estic #:
В pma/pgadmin... войти под условным рутом

Кстати, посмотрел документацию на эти админки. Тоже можно заблокировать вход под рутом.

Дополню мое сообщение по ссылке https://searchengines.guru/ru/forum/1055474/page5#comment_16853836

Есть сигналы, что помимо ящика админа (владельца) можно оставить еще два дополнительных ящика, чтобы вашу "организацию" не затронули новые ограничения.

Из полученной мной информации не до конца понятно, это ограничение на количество ящиков в отдельности для каждой организации или суммарно на все организации одного админа (владельца).

Snake800 #:
"По науке" правильнее чтобы за всё отвечал сервер и он бы всё и делал, а клиент лишь гонял бы json'ы.

Я выше вам писал про это. Бывают ситуации, когда нет ни API подходящего, ни миграций. Тогда порт пробрасываете по SSH. Или "колупаетесь" в консоли сервера 😀

Я бы, конечно, лучше админку установил на локальный сетевой интерфейс сервера, чем удаленно напрямую в базу "лез". Но, повторяю, ситуации разные бывают.

Sly32 #:
Ну потому что грош цена тому программисту, который данные клиентов может выставить на публичное обозрение
"Вообще не понял". Кто выставляет данные клиентов на публичное обозрение? В базу "прода" можно "лезть" и напрямую (без миграций) по "закрытым" каналам.  Конечно, лучше, когда дата-центр у тебя под боком, но не у всех есть такие возможности 😀
Snake800 #:
Да, понимаю, что некошерно
Почему "некошерно"?
Sly32 #:
У меня тоже Реакт приложение отдается пользователю в виде статики с  S3 bucket
Мне не нравится. Та же индексная страница как минимум для корня. Хотя можно "спрятать" (использовать отличное от index.html имя). Хотя для SPA... может быть.
Snake800 #:
Админка или средство импорта - удалённое десткоп приложение
Используйте SSH-туннель, если на сервере нет подходящего API, который бы легко включался/выключался.
Mukanov :
Есть по этому поводу мысли или информация?
Страшный дизайн тоже для защиты? Чтобы людей отпугивать? Это страшнее, чем северо-корейские, монгольские и т.п. сайты. К корейцам, монголам и т.п. отношусь с большим уважением. Среди монголов есть очень крутые дизайнеры. Среди северо-корейцев, наверняка, тоже. Просто не знаю.

Когда я вижу в ссылках на главную адрес /index.html, я понимаю, что человек не освоил основы. И уже начал "делать бизнес". Видимо, на "хлеб с маслом" не хватает.

Aisamiery #:
Это надо специально так систему настроить, а для этого надо быть идиотом, сейчас у всего популярного вэб стека по умолчанию доступ в мир закрыт

Проблема в том, что у обычного виртуального хостинга pma "открыта миру". Хотя автор до понимания роли баз данных в "современном мире" еще и не дорос 😊

Makran #:
бесит - это конские тарифы ведущих регистраторов
Есть "ведущие" с нормальными ценами, например 299 руб. (170 руб. при наличии более 10 доменов): https://p20.ru/features/register


Makran #:
платное скрытие хуиз в международниках

Бесплатная "базовая защита" сейчас по идее у всех должна быть, а тем более у "ведущих регистраторов". Могли сами ее случайно отключить.

Всего: 1155