Страница 1496 из 1516

Cообщение от   Telegram-канал fish9370

Добавлено: 20 авг 2025, 01:30
notify_ded_bot
поправь если ошибаюсь. Ты имеешь ввиду открыть порт на 127.0.0.1 и сделать доступ по порту без пароля?

погоди, какому порту, просто в консоль базы

Cообщение от   Telegram-канал spiridonov_dv

Добавлено: 20 авг 2025, 01:32
notify_ded_bot

Ты топишь за то что бы можно не прописывать для сайта пароль и это тоже будет безопасно.
Если ты сделаешь подключения к базе без пароля для 127.0.0.1
То из под любого пользователя этого сервера можно подключиться, а не только из под пользователя под которым работает сайт.
И любой будет иметь тот же доступ что и сайт.

А если как ты говоришь и админ должен подключаться без пароля на 127.0.0.1, то получается ты должен без пароля выдавать наивысшие права базы.

Cообщение от   Telegram-канал fish9370

Добавлено: 20 авг 2025, 01:33
notify_ded_bot
Ты топишь за то что бы можно не прописывать для сайта пароль и это тоже будет безопасно.
Если ты сделаешь подключения к базе без пароля для 127.0.0.1
То из под любого пользователя этого сервера можно подключиться, а не только из под пользователя под которым работает сайт.
И любой будет иметь тот же доступ что и сайт.

А если как ты говоришь и админ должен подключаться без пароля на 127.0.0.1, то получается ты должен без пароля выдавать наивысшие права базы.

я про системы, где нет никаких других юзеров, только админ. И база привязанная к локальному хосту. Тогда тебе пароль не нужен

Cообщение от   Telegram-канал spiridonov_dv

Добавлено: 20 авг 2025, 01:33
notify_ded_bot
это может быть и юникссокет и просто 127.0.0.1, и тогда тебе никакой пароль не нужен. И это так же безопасно как и с ним

Ты можешь авторизовать либо по юникс сокету, либо по паролю.
Юникс сокеты ты отбросил

Cообщение от   Telegram-канал fish9370

Добавлено: 20 авг 2025, 01:34
notify_ded_bot
Ты топишь за то что бы можно не прописывать для сайта пароль и это тоже будет безопасно.
Если ты сделаешь подключения к базе без пароля для 127.0.0.1
То из под любого пользователя этого сервера можно подключиться, а не только из под пользователя под которым работает сайт.
И любой будет иметь тот же доступ что и сайт.

А если как ты говоришь и админ должен подключаться без пароля на 127.0.0.1, то получается ты должен без пароля выдавать наивысшие права базы.

Давай я тебя спрошу. Вот сделал ты классный сайт, но доступ к базе лежит в его конфигурации, на самом видном месте. Как тебя это защищает?

Cообщение от   Telegram-канал spiridonov_dv

Добавлено: 20 авг 2025, 01:34
notify_ded_bot
Давай я тебя спрошу. Вот сделал ты классный сайт, но доступ к базе лежит в его конфигурации, на самом видном месте. Как тебя это защищает?

Если доступ на чтение только пользователю сайта то защищает

Cообщение от   Telegram-канал fish9370

Добавлено: 20 авг 2025, 01:34
notify_ded_bot
Ты можешь авторизовать либо по юникс сокету, либо по паролю.
Юникс сокеты ты отбросил

я не отбросил ничего, я сказал это может быть юникссокет или 127

Cообщение от   Telegram-канал spiridonov_dv

Добавлено: 20 авг 2025, 01:35
notify_ded_bot

давай рассмотрим вариант 127.0.0.1, но не юникс сокет и пароль нигде не прописан. Что это такое?

Cообщение от   Telegram-канал fish9370

Добавлено: 20 авг 2025, 01:35
notify_ded_bot
Если доступ на чтение только пользователю сайта то защищает

ага, пользователю сайта, где ты такое видел

Cообщение от   Telegram-канал fish9370

Добавлено: 20 авг 2025, 01:35
notify_ded_bot
давай рассмотрим вариант 127.0.0.1, но не юникс сокет и пароль нигде не прописан. Что это такое?

что?