Size: a a a

2020 June 09

АР

Антон Реут in pro.elixir
Может это и нормально я просто хз)))
источник

AB

Alexey Bolshakov in pro.elixir
в каких настройках? в config.exs?
источник

IB

Ilya Borovitinov in pro.elixir
Антон Реут
Неужели это нормально что в настройках проекта феникса лежит пароль к бд
Ну на сервере приложения этот пароль всё равно как-то должен присутсовать
источник

АР

Антон Реут in pro.elixir
Вдруг для всего мира это очевидно как его прятать
источник

АР

Антон Реут in pro.elixir
Вот это меня и пугает
источник

АР

Антон Реут in pro.elixir
Переслано от Ilya Borovitinov
Ну на сервере приложения этот пароль всё равно как-то должен присутсовать
источник

IB

Ilya Borovitinov in pro.elixir
Другое дело, что его лучше в Git не хранить, а подставлять на оснвании переменной окржения
источник

AB

Alexey Bolshakov in pro.elixir
не знаю, как весь мир, но у нас в конфигах идет чтение из ENV
источник

LL

Lama Lover in pro.elixir
Антон Реут
Неужели это нормально что в настройках проекта феникса лежит пароль к бд
Вообще пароли на такие вещи подсовываются проекту через переменные окружения
источник

IB

Ilya Borovitinov in pro.elixir
Но если кто-то прорвался на сервер приложения, то, я думаю, что пароль от БД — наименьшая из проблем
источник

АР

Антон Реут in pro.elixir
Переменные окружения
источник

АР

Антон Реут in pro.elixir
Спасибо!
источник

АР

Антон Реут in pro.elixir
Круто было бы узнать как защищать сервер от прорыва, и какая наибольшая из проблем, но назойливым быть не хочу
источник

IB

Ilya Borovitinov in pro.elixir
Антон Реут
Переменные окружения
обрати внимаение, что чтение любых переменных окржения в конфиге кроме releases.ex  читает их  не в рантайме, а при компиляции
источник

IB

Ilya Borovitinov in pro.elixir
Антон Реут
Круто было бы узнать как защищать сервер от прорыва, и какая наибольшая из проблем, но назойливым быть не хочу
минимум портов наружу, SSH только по сертификатам
источник

V

V in pro.elixir
Ilya Borovitinov
минимум портов наружу, SSH только по сертификатам
по ключам
источник

АР

Антон Реут in pro.elixir
Очевидное невероятное прям) не чувствую себя за каменной стеной с фаерволом и сертификатами)
источник

IB

Ilya Borovitinov in pro.elixir
V
по ключам
Ну да, я про это
источник

АР

Антон Реут in pro.elixir
Вроде просто так должно быть
источник

АР

Антон Реут in pro.elixir
Никогда не делал ,ssh по паролям
источник