Wpis z mikrobloga

Słucham, co w tym takiego zabawnego? Opowiedz, może się razem posmiejemy.


@Czlowiek_Ludzki: zabawne jest to, że nie ważne jakiej wagi jest projekt. Pewne podstawy bezpieczeństwa się nie zmieniają. Hasła też w plain text taż trzymasz bo projekt nie jest poważny?
FTP zostało usunięte z przeglądarek bo jest niebezpieczne.
Skoro chcesz się pośmiać to najpierw należy poprawić ten zapis:

- FTP lub sFTP

Opcjonalnie dostęp SSH.

SFTP to SSH File Transfer Protocol.
via Wykop Mobilny (Android)
  • 5
@ksiak:

zabawne jest to, że nie ważne jakiej wagi jest projekt.


xD. No no, jak #!$%@?. Listę zakupów w telefonie też szyfrujesz 255 znakowym hasłem?

FTP zostało usunięte z przeglądarek bo jest niebezpieczne.


A ja nigdzie nie mówiłem że chce dostęp do FTP z przeglądarki ¯\_(ツ)_/¯. Odpowiednie ustawienie FTP uniemożliwi przeglądanie plików bez logowania.

SFTP to SSH File Transfer Protocol.


Brawo, odkryłeś Amerykę. Należy ci się talon.

chcesz FTP lub sFTP
A ja nigdzie nie mówiłem że chce dostęp do FTP z przeglądarki ¯_(ツ)_/¯. Odpowiednie ustawienie FTP uniemożliwi przeglądanie plików bez logowania.


@Czlowiek_Ludzki: a co za różnica? Protokół jest przestarzały, wiesz jak tam lecą hasła? Odpal sobie Wiresharka to zobaczysz.

Jeśli ma być samo FTP to może nie być SSH? O tym już nie pomyślałeś? Spodkalem się z sytuacjami gdzie mogłem się logować na sFTP a na samo SSH już nie.


@
@Czlowiek_Ludzki: Zapraszamy do przetestowania CloudHostingu z oferty nazwa.pl. Przez 30 dni masz możliwość samodzielnie sprawdzić, czy nasza usługa spełnia Twoje oczekiwania. Wszystkie parametry, które wskazałeś, są w naszej ofercie - no może poza MySQL, zamiast którego możesz korzystać z baz danych MariaDB, które są odpowiednikiem MySQL (skrypty, które wymagają MySQL, poprawnie pracują z MariaDB).

https://www.nazwa.pl/hosting/

Oferujemy całodobowe wsparcie techniczne, zatem, jeżeli pojawiłyby się jakiekolwiek pytania związane z naszymi usługami, w każdej
via Wykop Mobilny (Android)
  • 0
@ksiak:

Protokół jest przestarzały, wiesz jak tam lecą hasła?


I co w związku z tym? Jakoś dużej części hostingow (nie tylko stron) to nie przeszkadza i - o dziwo - żadne z nich nie miało wycieków/włamań na FTP.

o SFTP czy o FTPS bo na chwilę obecną zaczynasz mieszać.


Nie, nie mieszam. Dopowiadanie sobie możesz odpuścić. Wiem lepiej czy to było FTPS czy sFTP.
@ksiak: czyli wychodzi na to że praktycznie wszystkie hostingi w PL mają to w dupie, bo w praktyce wszystko (nie licząc projektów gdzie jest większa świadomość bezpieczeństwa i wymagania, ale to ułamek) leci po ftp, nawet nie sugerują dodawania ssl do ftp. O ile nie przesadzasz z tym trochę. Ale dzięki za info, zweryfikuję sobie to u swoich ludzi czy faktycznie jest taki problem jak piszesz.

Chociaż w sumie mnie to
Nie, nie mieszam. Dopowiadanie sobie możesz odpuścić. Wiem lepiej czy to było FTPS czy sFTP.


@Czlowiek_Ludzki: no to przykro mi ale nie jestem w stanie z tobą rozmawiać. Nie ma czegoś takiego jak sFTP jest SFTP albo FTPS. Doprecyzuj i możemy dopiero wtedy kontynuować.

czyli wychodzi na to że praktycznie wszystkie hostingi w PL mają to w dupie


@Kien: nie dziwi mnie to.

nawet nie sugerują dodawania ssl do ftp.
A mają tak bo pewnie jakiś jeden duży klient nie chce tego w końcu u siebie ogarnąć i tego wymaga i cześć.


@ksiak: jadą na jednej globalnej konfiguracji bo tak jest taniej, kiedyś się nabrałem na ich "vps zarządzany", bo nie miałem wolnego SysOpsa a trzeba było szybko ogarnąć serwer, i okazało się że w ramach tego "zarządzania" wgrają Ci system z automatycznej konfiguracji i ustawią jakąś bazę pod web, jeszcze