Size: a a a

Django [ru] #STAY HOME

2020 May 22

MB

Muslim Beibytuly in Django [ru] #STAY HOME
Max Tuh
Так я и не спрашиваю про углубленный курс) Меня интересует только то, что я могу сделать как создатель и деплоер в одном лице
Не запускайте контейнер от рута - достаточно
источник

MT

Max Tuh in Django [ru] #STAY HOME
Muslim Beibytuly
Не запускайте контейнер от рута - достаточно
То самое чувство, когда ты не используешь контейнер...
источник

MB

Muslim Beibytuly in Django [ru] #STAY HOME
В самом Django: python manage.py check —deploy
источник

MB

Muslim Beibytuly in Django [ru] #STAY HOME
Max Tuh
То самое чувство, когда ты не используешь контейнер...
Пора бы
источник

MT

Max Tuh in Django [ru] #STAY HOME
Muslim Beibytuly
В самом Django: python manage.py check —deploy
И что это даст?
источник

MT

Max Tuh in Django [ru] #STAY HOME
Muslim Beibytuly
Пора бы
Нееееет...моя психика не восстановилась после прошлого раза...
источник

NC

Nikolay Cherniy in Django [ru] #STAY HOME
Max Tuh
И что это даст?
Ответ на все вопросы в мире, попробуй)
источник

MT

Max Tuh in Django [ru] #STAY HOME
Nikolay Cherniy
Ответ на все вопросы в мире, попробуй)
После alt+f4 я на это не поведусь
источник

MB

Muslim Beibytuly in Django [ru] #STAY HOME
Max Tuh
И что это даст?
Основные проверки безопасности. Также используйте bandit для нахождения возможных уязвимостей в логике, safety для проверки небезопасных библиотек и как их надо обновить. Это все ещё не спасёт вас от огромной кучи векторов атак, однако уменьшит вероятность тупых ошибок по безопасности
источник

NC

Nikolay Cherniy in Django [ru] #STAY HOME
Nikolay Cherniy
Вопрос, в форме нужно сделать мультипл чойс филд из другой модели, сейчас реализовал отдельным запросом в бд (модель.objects.all().values_list()) но есть подозрение что это далеко не бэстпрактис (как минимум потому что первая миграция так не пройдёт) как это реализовать правильно?
Muslim, может есть идеи по этому вопросу?)
источник

MT

Max Tuh in Django [ru] #STAY HOME
Muslim Beibytuly
Основные проверки безопасности. Также используйте bandit для нахождения возможных уязвимостей в логике, safety для проверки небезопасных библиотек и как их надо обновить. Это все ещё не спасёт вас от огромной кучи векторов атак, однако уменьшит вероятность тупых ошибок по безопасности
Допустим. если я закрыл джанго по максимуму, не повлияет на безопасность незащищенный nginix?
источник

MB

Muslim Beibytuly in Django [ru] #STAY HOME
Nikolay Cherniy
Muslim, может есть идеи по этому вопросу?)
Года 2-3 не использую формы, не вспомню
источник

MB

Muslim Beibytuly in Django [ru] #STAY HOME
Max Tuh
Допустим. если я закрыл джанго по максимуму, не повлияет на безопасность незащищенный nginix?
Повлияет, если нет сертификатов безопасности и 80 даёт возможность работать, а не отправляет на 443
источник

MB

Muslim Beibytuly in Django [ru] #STAY HOME
Max Tuh
Допустим. если я закрыл джанго по максимуму, не повлияет на безопасность незащищенный nginix?
+ hsts и т.д. для безопасности, но это уже в check deploy найдете, не повторять же документацию
источник

MT

Max Tuh in Django [ru] #STAY HOME
*Звуки отчаяния*
источник

NC

Nikolay Cherniy in Django [ru] #STAY HOME
Nikolay Cherniy
Вопрос, в форме нужно сделать мультипл чойс филд из другой модели, сейчас реализовал отдельным запросом в бд (модель.objects.all().values_list()) но есть подозрение что это далеко не бэстпрактис (как минимум потому что первая миграция так не пройдёт) как это реализовать правильно?
Пока споры о безопасности утихли еще раз спрошу, может кто сталкивался?
источник

AB

Abdulmuslim Bulatali... in Django [ru] #STAY HOME
Используется oauth2_provider. Работает логика проверка скоупа переданного в запрос на требуемый скоуп. Хочу сделать на одну вьюшку два скопу требуется (list, self.id) и (detail) для другой вьшки. Ошибка в том что в первом варианте (list, self.id) запрос ожидает оба скоупа сразу, а не вариацию первый или второй. Как сделать такую вариацию ИЛИ???
источник

NN

Nick NK in Django [ru] #STAY HOME
Max Tuh
*Звуки отчаяния*
Ну я сверху еще подкину собственно обеспечение безопасности самого хоста и ОС на нем 😁 - можно сделать безопасный проект и безопасно настроить веб-сервер, но при ненастроенной ОС это не спасет.
источник

MB

Muslim Beibytuly in Django [ru] #STAY HOME
Max Tuh
*Звуки отчаяния*
Вам ещё повезло, Django по дефолту включает все опции безопасности, во многих других решениях вы сначала убьётесь об уязвимость и только после будете исправлять
источник

MT

Max Tuh in Django [ru] #STAY HOME
Nick NK
Ну я сверху еще подкину собственно обеспечение безопасности самого хоста и ОС на нем 😁 - можно сделать безопасный проект и безопасно настроить веб-сервер, но при ненастроенной ОС это не спасет.
Вот меня и интересует как прошарится хотя бы до уровня,когда можно одному, спокойно, выгладывать свой сайты
источник