Size: a a a

Node.js — русскоговорящее сообщество

2020 June 12

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
. .
интересно, а может такое быть, что какая нибудь библиотека такое сделала?
Нет
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Теоретически может, конечно, но это просто сервер решето
источник

O

Oleg in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
База без пароля светит в наружу на дефолтном порту без файервола на белом ИП.
Что могло пойти не так
😁
источник

..

. . in Node.js — русскоговорящее сообщество
у меня там просто на сервере утопия, node  скриптам все разрешено
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
. .
у меня там просто на сервере утопия, node  скриптам все разрешено
Этот малварь давно уже с базами работает, погугли текст, увидишь старые сообщения.
источник

..

. . in Node.js — русскоговорящее сообщество
да уж нашёл, говорят мол вы чёрт , надо было защищаться
источник

B

BARSOOQUE in Node.js — русскоговорящее сообщество
А с паролем же такого быть не должно? У меня монга на бесплатном атласе со всяким моим хламом, без пароля она там вроде и не даёт создать
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Я не могу придумать, что надо было сделать, чтобы было ещё менее безопасно.
Хуже только, если ещё у рута пароль qwerty
источник

..

. . in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Я не могу придумать, что надо было сделать, чтобы было ещё менее безопасно.
Хуже только, если ещё у рута пароль qwerty
а я бы сделал, если бы сумел, ибо ещё дней 8 назад пытался всеми силами подключится просто к сераеру
источник

М

Максим in Node.js — русскоговорящее сообщество
. .
на том же
Ну так не проблема узнать ип сервака. Домен прикручен к ип сервака с апкой. Смотришь днс домена.
Получил ип. Смотришь ип:портБазы(а он не менялся и открыт), видишь базу, а на ней пароля нет.
источник

..

. . in Node.js — русскоговорящее сообщество
если я закрою порт это все проблемы решит?
источник

..

. . in Node.js — русскоговорящее сообщество
только я  тогда сам не смогу подключится, наверное надо в конфиге что-то сделать
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
. .
если я закрою порт это все проблемы решит?
0. Поставь, блин, пароль Т_Т
1. Запрети монге светиться в наружу
2. Закрой порт (ufw и т.д.)
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
. .
только я  тогда сам не смогу подключится, наверное надо в конфиге что-то сделать
подключайся по ssh
источник

..

. . in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
подключайся по ssh
но мне надо бота локально тестировать у себя на ПК, хочу тестировать с той же базой
источник

М

Максим in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
0. Поставь, блин, пароль Т_Т
1. Запрети монге светиться в наружу
2. Закрой порт (ufw и т.д.)
1 и 2 это не одно и тоже? Я в бд нуб.
источник

O

Oleg in Node.js — русскоговорящее сообщество
. .
но мне надо бота локально тестировать у себя на ПК, хочу тестировать с той же базой
так разверни локально монгу
источник

..

. . in Node.js — русскоговорящее сообщество
Oleg
так разверни локально монгу
но ведь там другие данные будут
источник

B

BARSOOQUE in Node.js — русскоговорящее сообщество
. .
но ведь там другие данные будут
Так скачай их и всё
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Максим
1 и 2 это не одно и тоже? Я в бд нуб.
Не совсем.
1 - значит только с localhost можно обращаться к БД
2 - сервер не пускает входящие на этот порт
Хз, будет ли "безопаснее", от того, что есть оба запрета, но обычно всегда файервол настраивают на белый список
источник