The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Около 390 тысяч сайтов оставили открытыми каталоги .git с кодом, opennews (??), 04-Сен-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


46. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  +3 +/
Сообщение от Аноним (47), 04-Сен-18, 22:05 
Это все враньё.
Пыхеры не пользуются гитом - они редактируют либо сразу на серваке, либо заливают через ftp
Ответить | Правка | Наверх | Cообщить модератору

61. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  +1 +/
Сообщение от Василий (??), 04-Сен-18, 23:41 
Кстати, кроме шуток. Был в чатике одной довольно модной ныне cms, многие чуваки, да, пользуются ftp и все прочее делают как 15 лет назад, что такое права доступа толком не знают и далее по списку.
Ответить | Правка | Наверх | Cообщить модератору

95. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  +1 +/
Сообщение от Аноним (91), 05-Сен-18, 10:18 
через ftp отдаются права доступа и их можно менять.
И как если не через ftp?
Ответить | Правка | Наверх | Cообщить модератору

142. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  +/
Сообщение от КО (?), 11-Сен-18, 13:14 
scp?
Ответить | Правка | Наверх | Cообщить модератору

69. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  +/
Сообщение от user (??), 05-Сен-18, 01:45 
>заливают через ftp

Ну а что делать, если хостер не умеет rsync? Не заливать же через веб-морду врукопашную по одному файлу.

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

93. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  +/
Сообщение от Аноним (91), 05-Сен-18, 10:17 
через sftp наверное.
Ответить | Правка | Наверх | Cообщить модератору

143. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  +/
Сообщение от КО (?), 11-Сен-18, 13:16 
Что мешает сделать нормальную сборку с одним архивом и ее деплоить?
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

74. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  +/
Сообщение от пох (?), 05-Сен-18, 07:22 
вывсеврети!
Вчера аутсорсер столкнулся у нас с неодолимыми проблемами - не сумел выложить свой "продукт" на наш сервер, патамушта, барабанная дробь... git clone user@host у него ниработаит!

(ну да, ssh наружу закрыт, даже с хоста в dmz, нам рассадник червей не нужен. Вообще-то специально для них открыт веб, но "пользующиеся гитом", видимо, еще не успели прочитать про варианты, отличные от ssh)

будем делать ставки, получу я содержимое http://этахрень/.git/config с первой попытки, когда они все же победят выкладку?

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

79. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  +3 +/
Сообщение от qrKot (?), 05-Сен-18, 08:34 
Чот не совсем понял, он не смог ВЫЛОЖИТЬ продукт на ваш сервер, или ЗАБРАТЬ продукт с вашего сервера? Потому что в случае http-транспорта он может его только забрать оттуда. Да и git clone ровно на то же намекает. Тем более, что вы сами олени, вместо нормальной ссылки на репозиторий http://domain.name/yourproject.git отдали человеку какую-то хрень. git clone http://domain.name/yourproject.git как раз сработает совершенно "прозрачно" для пользователя, он даже не заметит, что это не по ssh.

Дело в том, что на сервере может быть несколько больше одного урла, и при host=gitserver100500 урла может быть вполне себе http://git.myawesome.org. Т.е. вы человеку дали логин/пароль, что в подавляющем числе случаев означает ssh-доступ, сами ssh-доступ отключили, а потом злорадствуете? У меня для вас плохие новости!

Или вы его в ssh пустили на сервер, с которого исходящие ssh-соединения запрещены? Типа так?

>> ну да, ssh наружу закрыт, даже с хоста в dmz, нам рассадник червей не нужен

В целях борьбы с червями, однако, как правило, запрещают доступ по ssh извне, а не наружу. Иначе это называется "пусть у нас будет рассадник червей, главное - соседям не навредить". Похвально, конечно, но "слабоумие и отвага".

>> будем делать ставки, получу я содержимое http://этахрень/.git/config с первой попытки, когда они все же победят выкладку?

Прикол в том, что если вы git по http открыли, вы получите, как раз доступ к конфигу. Доступ к репе по ssh - это "показать папочку как есть наружу, со всеми вложениями". Иначе работать не будет.

Ответить | Правка | Наверх | Cообщить модератору

86. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  –1 +/
Сообщение от пох (?), 05-Сен-18, 09:32 
выложить. У него-то на этот сервер есть доступ по ssh (не нам же за его животными лоток выносить). А обратно ему никто вообще-то и не обещал (поскольку он и не просил ;)

> Прикол в том, что если вы git по http открыли

о, вы достойны работать у этого аутсорсера (кстати, ему пригодился бы админ). Разница между доступом к repository для деплоя (раз уж не продуманы более приличные варианты, впрочем, это немодно, continious development/delivery наше всьо) - возможно, не кому попало, и возможно, не по голому http даже (хотя ни нам, ни провайдеру нафиг не нужен неуловимый джо, а вот ssh-то я бы и не стал использовать, слишком много умеет лишнего) и оставленным без присмотра клоном уже в задеплоенном проекте вам, очевидно, неведома?

Ответить | Правка | Наверх | Cообщить модератору

98. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  +1 +/
Сообщение от Аноним (94), 05-Сен-18, 10:32 
> Да и git clone ровно на то же намекает.

лолшто?
С другой стороны, может оно и хорошо, что вы не понимаете, как заливается сайт через git: есть вероятность, что вы случайно выбрали безопасный для ваших "продуктов" вариант. Хотя вот о качестве "продукта" думать даже как-то не хочется, с такими-то познаниями.

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

96. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  +/
Сообщение от Аноним (91), 05-Сен-18, 10:20 
можно через git через https загружать. https никто в здравом уме блокировать не будет.
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору

102. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  –1 +/
Сообщение от пох (?), 05-Сен-18, 11:08 
не, нельзя. Во-первых, таки заблокирован (этим конкретно я разрешил, предвидя, хм, ньюансы, но они, как видите, меня перехитрили), во-вторых чтобы раздавать git через https уже не хватит наспех прочитанной первой страницы https://git-scm.com/book/ru/v1/Git-%D0%BD%D0&... - надо дочитать хотя бы до пятой и еще и уметь в апач.

(и да, у него вся документация такая вот отвратительная - пять страниц про ssh, одна про git server с восхвалением ненужного протокола и ровно ноль про то, что если нужен нормальный доступ с аутентификацией, то добро пожаловать в мир gogs/gitea/gitlabCE - которые не-админ хрен настроит нормально. Патамушта Линус, шлите ваши патчи в рассылку!)

А hg вы не умеете. :-(

Ответить | Правка | Наверх | Cообщить модератору

105. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  +/
Сообщение от user (??), 05-Сен-18, 11:16 
>в здравом уме

"Эх, бросить бы всё и уехать в Урюпинск..."

Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру