Size: a a a

NodeUA - JavaScript and Node.js in Ukraine

2018 November 14

TS

Terry Sahaidak in NodeUA - JavaScript and Node.js in Ukraine
Olexande
По можливості БД класти "поряд з додатком". Є такі " технології, як приватні мережі, firewall, 2 стороння взаємна авторизація (як приклад  сертифікатом). Амазон/postgre так чи інакше це вміє.
шось не поняв
вкінці "амазон", проте вище "не кладіть на амазон"
источник

OG

Oleg Gorelkin in NodeUA - JavaScript and Node.js in Ukraine
А вообще если по теме первого вопроса, тебе лучше взять EC2 и/или ECS на том же амазоне, запихнуть их в общую приватную подсеть и пробросить гейтвей на EC2
источник

O

Olexande in NodeUA - JavaScript and Node.js in Ukraine
Dima Moroz
Так і звісно через те що я спросив на телеграмі ))
Телеграм "не є причиною" просто достатньо "виставити систему в і-нет". Як мінімум, боти оперативно почнуть її " щупати".
источник

O

Olexande in NodeUA - JavaScript and Node.js in Ukraine
Terry Sahaidak
шось не поняв
вкінці "амазон", проте вище "не кладіть на амазон"
Від сервіс провайдера не залежить. Сканувати почнуть і домашній ПК (адрес) і постійно /регулярно сканують адреси провайдерів.
источник

OG

Oleg Gorelkin in NodeUA - JavaScript and Node.js in Ukraine
Dima Moroz
Так і звісно через те що я спросив на телеграмі ))
Я конечно оценил твое чувство юмора, но вообще проблему ботов, которые стучатся во все айпишники просто рандомно, игнорировать не стоит. Написать такой не стоит ничего
источник

O

Olexande in NodeUA - JavaScript and Node.js in Ukraine
Погана ідея виставляти додатки, як то БД напряму в і-нет.
источник

D

Dima Moroz in NodeUA - JavaScript and Node.js in Ukraine
Oleg Gorelkin
Я конечно оценил твое чувство юмора, но вообще проблему ботов, которые стучатся во все айпишники просто рандомно, игнорировать не стоит. Написать такой не стоит ничего
В тому і питання що рандомно так вони можуть почати активніше "працювати" з сервером але від них не позбудеся всерівно
источник

O

Olexande in NodeUA - JavaScript and Node.js in Ukraine
Ще є 0-day -уязвимості, ще не опубліковні. Чи не "закриті" роками на системах. Епопеї з "петями" теж приклад...
источник

D

Dima Moroz in NodeUA - JavaScript and Node.js in Ukraine
Так бл* хакери я знаю і знайомий з цими проблемами і я не дурак щоб х*йню робити то хто знає відповідь на моє питання. Будь ласка скажіть?
источник

O

Olexande in NodeUA - JavaScript and Node.js in Ukraine
Не виставляти БД в дикий і-нет. Приклади інстансів 👆
источник

OG

Oleg Gorelkin in NodeUA - JavaScript and Node.js in Ukraine
Так что я тебе советую почитать про приватные/публичные подсети, взять ec2 micro, он в амазоне бесплатен на год для новых аккаунтов, после чего хоститься в том же амазоне
источник

O

Olexande in NodeUA - JavaScript and Node.js in Ukraine
Якщо виставляєте - міняйте хоч номер зовнішнього порта.
источник

OG

Oleg Gorelkin in NodeUA - JavaScript and Node.js in Ukraine
Olexande
Якщо виставляєте - міняйте хоч номер зовнішнього порта.
Кстати да, от ботов это защищает внезапно эффективно
источник

O

Olexande in NodeUA - JavaScript and Node.js in Ukraine
БД і додаток можна розташувати зазвичай на 1й системі. І налаштовувати простіше. І з безпекою краще.
источник

O

Olexande in NodeUA - JavaScript and Node.js in Ukraine
Oleg Gorelkin
Кстати да, от ботов это защищает внезапно эффективно
Не панацея ...
источник

OG

Oleg Gorelkin in NodeUA - JavaScript and Node.js in Ukraine
Olexande
БД і додаток можна розташувати зазвичай на 1й системі. І налаштовувати простіше. І з безпекою краще.
для тестовых/учебных/дев серверов да. Для продакшна это имеет отенденцию сильно удорожать итоговый сервак. Плюс опять же когда все на разных инстансах, его удобней расширять.
источник

O

Olexande in NodeUA - JavaScript and Node.js in Ukraine
Ще на рівні файерволу можна обмежити список адрес, з яких можна підключитися. Теж хороший захист. Теж не панацея, але дборе, як складова, якщо інших варіантів немає.
источник

O

Olexande in NodeUA - JavaScript and Node.js in Ukraine
Oleg Gorelkin
для тестовых/учебных/дев серверов да. Для продакшна это имеет отенденцию сильно удорожать итоговый сервак. Плюс опять же когда все на разных инстансах, его удобней расширять.
Для прод середовища єдиний інстанс БД - таке собі рішення ...
источник

OG

Oleg Gorelkin in NodeUA - JavaScript and Node.js in Ukraine
Olexande
Ще на рівні файерволу можна обмежити список адрес, з яких можна підключитися. Теж хороший захист. Теж не панацея, але дборе, як складова, якщо інших варіантів немає.
зависит от того есть ли у клиента статический айпи.
источник

O

Olexande in NodeUA - JavaScript and Node.js in Ukraine
Серверні інстанси без статичного IP?.. Серйозно?..
источник