The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Около 390 тысяч сайтов оставили открытыми каталоги .git с кодом, opennews (??), 04-Сен-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


50. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  –1 +/
Сообщение от Аноним (-), 04-Сен-18, 22:16 
>  378 - RHEL

А вот и мифическая рука RHEL вам. Где-то в глубокой опе на порядок за Windows.

Ответить | Правка | Наверх | Cообщить модератору

75. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  +/
Сообщение от пох (?), 05-Сен-18, 07:23 
или они умеют настраивать свои сайты.
Ответить | Правка | Наверх | Cообщить модератору

81. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  +/
Сообщение от qrKot (?), 05-Сен-18, 08:39 
Они конкретно умеют, согласен. Или, погодите! 378 - примерно правдоподобная цифра для хост-площадок компании уровня RH! Может быть, это они сами и не умеют? А остальные - просто не пользуются)
Ответить | Правка | Наверх | Cообщить модератору

87. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  +/
Сообщение от пох (?), 05-Сен-18, 09:47 
я, конечно, свечку не держал, но что-то мне подсказывает, что за rh (учитывая что именно покупают - и это не голый сервер rhel с поддержкой "мы о тебе не помним") платят как раз те, у кого давно уже не плоская инфраструктура, и даже если ты найдешь на фронтенде какой-то .git, то в нем окажется статика, которую имеет смысл держать непосредственно на фронтенде - ну получишь ты из этого гита прошлую версию логотипа, молодец, возьми с полки пирожок. Но скорее всего и статика просто кэшируется, а берется откуда-то, где нет никакого .git

а бэкэнд скорее всего вообще веб-сервера не содержит, и даже если туда как-то ухитришься передать запрос, он содержимое .git попытается выполнить, расстроится и упадет (ничего страшного, докер переподнимет, оно всегда падает).

А еще, в rhel, вы будете смеяться, по сей день нет nginx в дистрибутиве.
https://access.redhat.com/solutions/158763

ентер прайс, все дела... с другой стороны, если ты на самом деле продаешь выхлоп веб-сервера - nginx у тебя, скорее всего, самособранный. И может быть даже самопатченный. Независимо от дистрибутива.


Ответить | Правка | Наверх | Cообщить модератору

97. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  +/
Сообщение от Аноним (91), 05-Сен-18, 10:28 
у них есть в redhat software collection. За отдельные деньги конечно же.
Ответить | Правка | Наверх | Cообщить модератору

99. "Около 390 тысяч сайтов оставили открытыми каталоги .git с ко..."  +/
Сообщение от пох (?), 05-Сен-18, 10:41 
ну этож отстойник для неосиляторов самим собрать - с тем же успехом можно использовать epel, если уж к nginx repo душа не лежит или про него забыли рассказать. Или даже с большим-  судя по частоте секьюрити-рассылки по продуктам из этой "коллекции", присмотра за ней нет никакого.

кстати, apache-itk, по-моему, тоже там же только.

типичному покупателю видимо, либо уже-не-надо, либо у него "приложения".

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру