Size: a a a

Node.js — русскоговорящее сообщество

2021 January 21

NP

Nathan 🦊 Perk @RF (х... in Node.js — русскоговорящее сообщество
Слава Hetzner, они ко всем дедикам бесплатно дают 100 гигабайт внешнего диска под бэкапы
источник

в

вαғғσмεттι in Node.js — русскоговорящее сообщество
ymdev
Да ты можешь его и использовать, если он тебе чем-то понравился. Последствия твоего выбора только на highload проявятся.
Если у тебя там реально что-то масштабное, то посмотри бенчи, кол-во нерешенных issue в репозиториях и прочее.

Потому что написано может быть все красиво, а на деле нет. На Nginx можно положиться, т.к. прошло много лет, и он уже как швейцарские часы.
Смотри, там будет часть для использлвания внутри конторы, т.е нагрузки еле-еле заметные,а  также внешняя апишка с уже добротной нагрузкой
источник

С

Сергей in Node.js — русскоговорящее сообщество
Nathan 🦊 Perk @RF (худеет)
Ну тут скорее вопрос об изолированности среды
ну получается сама нода имеет какую-то уязвимость, которая позволяет проинжектить файл свой?
источник

N

Nikita in Node.js — русскоговорящее сообщество
Nathan 🦊 Perk @RF (худеет)
Условно, твое приложение никак не получит доступ к хост-машине, только если ты сам ему не дашь. Плюс, с точки зрения архитектуры, сервисы в докере вполне себе удобней, ибо ты можешь одной командой убить/поднять сервис, не устанавливая на хост-машину кучу пакетов. У меня какое-то время 25 гигабайт на дедике сжирали пакеты, решил удалить postgres, так эта блядь за собой потянула еще какие-то зависимости и все сломалось
вот есть у меня на сыром железе nginx -> node.js -> db + redis, чтобы засунуть это в докер, нужно все эти компоненты ставить в докер
источник

в

вαғғσмεттι in Node.js — русскоговорящее сообщество
Nathan 🦊 Perk @RF (худеет)
Слава Hetzner, они ко всем дедикам бесплатно дают 100 гигабайт внешнего диска под бэкапы
Заказчик ща на диджитале хостится, ему надо будет переезать на дедик?
источник

NP

Nathan 🦊 Perk @RF (х... in Node.js — русскоговорящее сообщество
Сергей
ну получается сама нода имеет какую-то уязвимость, которая позволяет проинжектить файл свой?
нода не имеет, но твой код - вполне
источник

N

Nikita in Node.js — русскоговорящее сообщество
Сергей
ну получается сама нода имеет какую-то уязвимость, которая позволяет проинжектить файл свой?
нет, шанс почти ничтожный, твой код - да
источник

NP

Nathan 🦊 Perk @RF (х... in Node.js — русскоговорящее сообщество
Nikita
вот есть у меня на сыром железе nginx -> node.js -> db + redis, чтобы засунуть это в докер, нужно все эти компоненты ставить в докер
достаточно docker-compose и банки пива
источник

N

Nikita in Node.js — русскоговорящее сообщество
вαғғσмεттι
Заказчик ща на диджитале хостится, ему надо будет переезать на дедик?
так там тоже есть же сторедж не?
источник

в

вαғғσмεттι in Node.js — русскоговорящее сообщество
Nikita
так там тоже есть же сторедж не?
Есть какие-то опции для бэкапа, но там вроде весь образ диска снимается
источник

NP

Nathan 🦊 Perk @RF (х... in Node.js — русскоговорящее сообщество
вαғғσмεттι
Заказчик ща на диджитале хостится, ему надо будет переезать на дедик?
Вообще как хотите. Дедик от виртуалки отличается только кол-вом ресурсов
источник

N

Nikita in Node.js — русскоговорящее сообщество
вαғғσмεттι
Есть какие-то опции для бэкапа, но там вроде весь образ диска снимается
да, и только раз в неделю
источник

NP

Nathan 🦊 Perk @RF (х... in Node.js — русскоговорящее сообщество
вαғғσмεттι
Есть какие-то опции для бэкапа, но там вроде весь образ диска снимается
Если вам нужны бэкапы, то просто арендуйте отдельный сервак либо место на AWS
источник

в

вαғғσмεттι in Node.js — русскоговорящее сообщество
Nathan 🦊 Perk @RF (худеет)
Вообще как хотите. Дедик от виртуалки отличается только кол-вом ресурсов
Эт понятно, имею ввиду с бэкапами как быть. Видимо мне придется девопсом побыть, заранее спрашиваб
источник

С

Сергей in Node.js — русскоговорящее сообщество
ну код из доков по экспрессу к примеру имеет уязвимости?) у меня нет загрузок файлов из форм пользователями и т.д., просто до докам собранный сервак, все входящие параметры понятное дело фильтрую от sql уязвимостей и т.д., надо ли ещё что-то дополнительное предпринимать?
источник

N

Nikita in Node.js — русскоговорящее сообщество
вαғғσмεттι
Эт понятно, имею ввиду с бэкапами как быть. Видимо мне придется девопсом побыть, заранее спрашиваб
та такая же хуйня, денег на девопса нормального нет, а сервера настроить нужно
источник

N

Nikita in Node.js — русскоговорящее сообщество
Сергей
ну код из доков по экспрессу к примеру имеет уязвимости?) у меня нет загрузок файлов из форм пользователями и т.д., просто до докам собранный сервак, все входящие параметры понятное дело фильтрую от sql уязвимостей и т.д., надо ли ещё что-то дополнительное предпринимать?
если бы такой вопрос был, то ноду бы не использовали для бэкенда
источник

в

вαғғσмεттι in Node.js — русскоговорящее сообщество
Nikita
та такая же хуйня, денег на девопса нормального нет, а сервера настроить нужно
++++++
источник

N

Nikita in Node.js — русскоговорящее сообщество
раньше может были какие-то но не сейчас
источник

NP

Nathan 🦊 Perk @RF (х... in Node.js — русскоговорящее сообщество
вαғғσмεттι
Эт понятно, имею ввиду с бэкапами как быть. Видимо мне придется девопсом побыть, заранее спрашиваб
У меня бэкапы - это bash-скрипт, который раз в день запускается по крону, проходится по заранее ему скормленному списку каталогов, собирает zip-архив с данными и кладет его на внешний диск, подключенный через netfs
источник