webinfo

Рейтинг
306
Регистрация
22.01.2021
Aisamiery #:
в виде бэков юзать всякие файрбейз, аиртейбл и прочие штуки, вон недавно для себя открыл supabase

И это пишет человек, который считает идиотами всех пользователей шаред-хостингов. 🤣

Aisamiery #:

у нас тут все еще круче

Круче, чем опломбированный выделенный сервер? Неужто держите свой сервак в чулане?

Aisamiery #:

специалистам безопасности по шаред хостингам у нас не интересно

Безопасность нужна на любом уровне, в том числе и на шаред-хостингах. Вы же с поразительным упорством доказываете, что доступы к БД можно раздавать налево и направо - от такого "специалиста" точно безопасности не дождёшься.

Aisamiery #:

у нас тут работают в основном технари

У вас работают узкие специалисты, которые занимаются своей областью, и не видят дальше своего носа.

Aisamiery #:

ведь мы не образовательное учреждение =)

Очень жаль, что тебя некому научить грамоте. Но я тебе уже говорил: если ты не можешь освоить правописание хотя бы нескольких наиболее употребляемых тобой слов и выражений, то трудно ожидать от тебя понимания более сложных вещей.

Aisamiery #:
А если мы допускаем какие то компромиссы

Без компромиссов - это опломбированный выделенный сервер. Ты точно на таком работаешь?

Aisamiery #:
о безопасности с торчащим наружу БД или пхпмайадмин можно и не заикаться

Это точно, если безопасностью занимается такой "специалист":

Aisamiery #:

Давайте я вам дам логин и пароль от БД, а вы что нибудь сделаете? 

Aisamiery #:
А кем их считать, реально хостинг от руцентра, серьезно?

Ну ты точно не видел никаких хостингов, кроме своего...
На тебе ещё:
https://digger.beget.com/phpMyAdmin/
https://phpmyadmin.masterhost.ru/
https://pma.sprinthost.ru/login.php

Но все, кроме тебя - идиоты, это понятно.

Aisamiery #:
Что за бред то какой то

...
По-русски научись сначала писать, а потом уже ввязывайся в подобные дискуссии.
Что можно обсуждать с человеком, который считает миллионы владельцев сайтов идиотами?
Сам-то точно работаешь на опломбированном выделенном сервере, "специалист"?

Aisamiery #:

И? Виртуальный не позволяет религия?

Спроси это у миллионов пользователей шаред-хостингов. У каждого на то свои причины.

Aisamiery #:

А он еще по урлу типа site.ru/phpmyadmin небось да у вас? Откройте тайну, зачем на проде phpmyadmin открытый в мир?

У нас небось всё в порядке. Насчёт тайны - вопрос не ко мне.

Aisamiery #:

Ну так для этого надо быть идиотом же, разве нет?

Этого я сказать не могу. Но вот факт: есть много таких хостингов, которыми пользуются миллионы клиентов. А уж кого из них считать идиотами - решай сам.
https://pma.nic.ru/

Aisamiery #:

Ну этого предложение если честно я вообще не понял

Странно для человека, позиционирующего себя как фулстэк-программиста.

Aisamiery #:

Конечно нету, но ситуацию в пример когда нужен доступ в мир для БД или в какой ситуации может помочь злоумышленнику знание кредов в БД вы конечно же с богатым опытом в безопасности не скажете, а просто будете в очередном сообщении давить на то что такие ситуации бывают =))  

Да, у меня действительно огромный опыт, а у Вас поразительная самоуверенность. Хостинги же разные бывают. Не у всех выделенный сервер. Бывает и  "доступ в мир" при распределённой системе хранения информации на разных серверах. Бывает и пхпмайадмин, доступ к которому открыт из пресловутого "мира", несмотря на то, что доступ к базе открыт только с локалхоста. В конце концов, практически на любом шареде, если есть доступ к файловой системе, то не нужно ни того, ни другого из вышеуказанного, чтобы войти в БД, имея к ней доступы.

Aisamiery #:
Это надо специально так систему настроить, а для этого надо быть идиотом, сейчас у всего популярного вэб стека по умолчанию доступ в мир закрыт

У Вас просто нет опыта по обеспечению безопасности сайтов, поэтому Вы так огульно охаиваете всё, с чем не сталкивались. На самом же деле ситуации бывают самые разные, поэтому доступ к БД нужно охранять строжайшим образом.

Aisamiery #:
Давайте я вам дам логин и пароль от БД, а вы что нибудь сделаете?

То, что это не сработает в одной системе, не означает того, что это не сработает в другой системе. Бывают самые разные ситуации.

leoseo #:
Такое впечатление что вас кто-то заставляет отказываться , и вы пытаетесь убедить себя и других, что вы не собираетесь этого делать )

Такое впечатление, что вам кто-то запрещает отказываться , и вы пытаетесь убедить себя и других, что надо это делать.

Всего: 7661