Size: a a a

Полуночные айтишники-вирусологи

2020 July 30

SA

Smith Andy in Полуночные айтишники-вирусологи
​​Кто бэкапов не делает - тот цьмо

Снова здорова.

Вот что должно случиться, чтобы дошло, наконец:

1. База в облаке - не база.
2. База без бэкапа - не база.
3. Бэкап на диске в облаке - не бэкап.
4. Бэкап на диске (особенно рядом с продом, обычно на том же луне) - не бэкап.

Ну и облачникам - пламенный преведище.

Это не волки - это санитары леса. Выкашивающие недопрофессионалов.

Которым туда и дорога, собственно.
источник

VR

Vadim Rogach in Полуночные айтишники-вирусологи
)))
источник

N

Nikolay in Полуночные айтишники-вирусологи
Бля, открытые бд
источник

SA

Smith Andy in Полуночные айтишники-вирусологи
kazgeek
Это касается монго и еластиков как правило. Запрещай коннект к ним с недоверенных хостов и без авторизации.
Значит, если за нат ничего от бд не проброшено, то можно не переживать?
источник

k

kazgeek in Полуночные айтишники-вирусологи
Smith Andy
Значит, если за нат ничего от бд не проброшено, то можно не переживать?
Неправильный подход. Вдруг у тебя фронт тянет данные из бд без авторизации.
источник

SA

Smith Andy in Полуночные айтишники-вирусологи
kazgeek
Неправильный подход. Вдруг у тебя фронт тянет данные из бд без авторизации.
Спасибо! Буду проверять.
источник

N

Nikolay in Полуночные айтишники-вирусологи
Прикольно
Жанпеисова посадили
источник

IS

Igor Skorobogatov in Полуночные айтишники-вирусологи
Nikolay
У меня тоже жена Наташа
коллега))
источник

CM

Clear Mind in Полуночные айтишники-вирусологи
Nikolay
Прикольно
Жанпеисова посадили
Теперь с Давидычем на созвоне будет 😂
источник

A

Arstan in Полуночные айтишники-вирусологи
kazgeek
Неправильный подход. Вдруг у тебя фронт тянет данные из бд без авторизации.
Как это, тянет без авторизации? Зачем так делать вообще?
Разве авторизация не стоит в любой бд по дефолту, хоть самая примитивная, на уровне admin/admin?
источник

A

Arstan in Полуночные айтишники-вирусологи
И вообще, как фронт напрямую в бд лазиет? Разве там бэк не должен посредине стоять?
источник

A

Arthur in Полуночные айтишники-вирусологи
фронт через сервлет, который лежит в WEB-INF. У фронта только ссылка на сервлет, в сервлете данные к бд
источник

A

Arthur in Полуночные айтишники-вирусологи
как раз сервлет - бэк посередине
источник

KI

Krepak Ivan in Полуночные айтишники-вирусологи
Ребят, добрый день. Какие есть аналоги TeamViewer и AnyDesk для старого мака?
источник

N

Nikolay in Полуночные айтишники-вирусологи
Вообще есть ещё глупые конфиги, где лежат креды к бд
источник

N

Nikolay in Полуночные айтишники-вирусологи
Плейн текстом
источник

A

Arstan in Полуночные айтишники-вирусологи
Nikolay
Вообще есть ещё глупые конфиги, где лежат креды к бд
Но они же не в сеть торчат обычно. Они ж лежат себе в фс сервера, откуда их взять можно, если только доступ получить до бэк сервера.
При чем тут мяу - атака
источник

N

Nikolay in Полуночные айтишники-вирусологи
Они на фронте лежат обычно
источник

k

kazgeek in Полуночные айтишники-вирусологи
Arstan
И вообще, как фронт напрямую в бд лазиет? Разве там бэк не должен посредине стоять?
Ты наверно из тех счастливых людей, которые ниразу не встречали говнокодеров 😂
источник

A

Arstan in Полуночные айтишники-вирусологи
Nikolay
Они на фронте лежат обычно
Как это? Я просто не очень понимаю, я в основном на спринге приложения пишу. И да, пароли к бд чаще всего плейнтекстом в spring.properties лежат. Но этот файлик лежит на самом сервере приложения, куда только админы через ssh по ключу заходят. И управляется сервер через какой Jenkins скорее всего, а не руками.
Фронт - это в моем понимании какой-нибудь tomcat с всей статикой, которая уже коннектится к серверу приложения, но напрямую в бд уже никак не лазиет
источник