The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..., opennews (?), 08-Мрт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


63. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..."  +/
Сообщение от Michael Shigorinemail (ok), 10-Мрт-19, 15:12 
И когда особо одарённая вендурь научится поставлять своё поделие сконфигурированным на localhost по умолчанию (да, с внятно документированной ручкой, но чтоб её ручкой надо было повернуть)...

Недаром у нас сервисы массово закручивались именно в такое изкоробочное положение ещё в начале века.

PS: комментарии про незавидное состояние белогриволошадных прочитал позже -- ну ой, этим остаётся страдать.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

66. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..."  +/
Сообщение от КО (?), 10-Мрт-19, 19:36 
>сконфигурированным на localhost по умолчанию

Михаил, но ведь за это объявят "админом локалхоста". :)

Ответить | Правка | Наверх | Cообщить модератору

67. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..."  +/
Сообщение от Michael Shigorinemail (ok), 10-Мрт-19, 20:09 
>> сконфигурированным на localhost по умолчанию
> Михаил, но ведь за это объявят "админом локалхоста". :)

Придётся объяснить, какое значение изначально вложил в этот термин. :)

(о применимости к причине новости сложно говорить с учётом неизвестности мне того, так что там с инстансами было в данном разе, ну и полного отсутствия личного опыта работы с монгой)

Ответить | Правка | Наверх | Cообщить модератору

69. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..."  +/
Сообщение от пох (?), 10-Мрт-19, 20:17 
с инстансами в этом разе, очевидно, все было, потому что 150g ценных для перепродажи данных никто не хранит в одном экземпляре, даже если чисто технически и возможно.

потому что даже просто развернуть их из бэкапа займет очень даже продолжительное время, в течении которого вся система полежит.

Ответить | Правка | Наверх | Cообщить модератору

68. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..."  +/
Сообщение от пох (?), 10-Мрт-19, 20:14 
Миша, оно так не работаит - в смысле, ее не для того ставят, чтобы она локалхвостом виляла. Это для redis еще туда-сюда применение, и то если его совсем не жалко (а то появляется slave, и понеслась)

Поэтому первое, что сделают с подобной хренью - это перекрутят ручку на 0.0.0.0, чтоб ей вообще можно было как-то пользоваться.
А потом будут думать, а что ж блин бы с ней такое придумать, чтобы оно еще и не весь интернет пускало к себе в гости. Про банальный tcpd - афтары не, не слышали.

А на локалхвостовых установках пофигу, что оно там слушает и слушает ли вообще, там все одно ничего ценного быть не может.

Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

71. "Утечка 800 млн email через СУБД MongoDB сервиса подтверждени..."  +/
Сообщение от Michael Shigorinemail (ok), 10-Мрт-19, 20:21 
> Миша, оно так не работаить - в смысле, ее не для того
> ставят, чтобы она локалхвостом виляла.

Я про изкоробку, ну и #61 затем прочитал -- сочувствую.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру