|
2.4, Аноним (-), 23:24, 30/09/2016 [^] [^^] [^^^] [ответить]
| +/– |
> Какой же идиот redis-сервер на внешнем ip держит?
Запусти zmap и очень скоро у тебя будет исчерпывающий список идиотов.
| |
2.6, Роман (??), 03:10, 01/10/2016 [^] [^^] [^^^] [ответить]
| –4 +/– |
>> Какой же идиот redis-сервер на внешнем ip держит?
Боже как же вы достали, не на внешнем IP держит а не ставит пароль/сертификат на доступ.
| |
|
3.9, Michael Shigorin (ok), 23:15, 01/10/2016 [^] [^^] [^^^] [ответить]
| +/– |
>>> Какой же идиот redis-сервер на внешнем ip держит?
> Боже как же вы достали, не на внешнем IP держит а не
> ставит пароль/сертификат на доступ.
А можете поделиться примерами, зачем заду банных выставлять на улицу?
Через VPN -- ещё понимаю, но вот прям так...
| |
|
4.10, angra (ok), 06:06, 02/10/2016 [^] [^^] [^^^] [ответить]
| +/– |
VPN это лишние телодвижения как для админов, так и для девелоперов. Делать лишнюю работу никто не любит. С тем же успехом можно спросить о том, почему не все делают регулярные бекапы.
| |
4.12, Led (ok), 01:03, 05/10/2016 [^] [^^] [^^^] [ответить]
| +/– |
> А можете поделиться примерами, зачем заду банных выставлять на улицу?
redis имет такое же отношение к базам данных, как морская свинка к морю.
| |
|
3.11, XoRe (ok), 19:37, 02/10/2016 [^] [^^] [^^^] [ответить]
| +2 +/– |
>>> Какой же идиот redis-сервер на внешнем ip держит?
> Боже как же вы достали, не на внешнем IP держит а не
> ставит пароль/сертификат на доступ.
Мы вас сейчас ещё больше достанем - в redis нет авторизации по сертифкату, а логин/пароль там реализованы для галочки (они передаются простым текстом по сети). То, что его назвали СУБД в новости, ещё не значит, что он таковым является.
Это просто быстрое key-value хранилище для хранения частоменяющихся данных. Ограничивать доступ там нужно на сетевом уровне - listen, firewall. Об этом прямо пишут сами разработчики redis:
http://redis.io/topics/security
| |
|
2.8, YetAnotherOnanym (ok), 12:50, 01/10/2016 [^] [^^] [^^^] [ответить]
| +5 +/– |
Один идиот слепит скрипт или утилиту для быстрого деплоя сайтов, а тысячи пользуются. А когда их ткнёшь носом в дыры, говорят - "зато я их быстро делаю, а сколько сайтов в свои годы сделал ты?"
| |
|
|