Size: a a a

2020 November 26

V

Vasily in phpGeeks
User Concept
Добрый день!
Подскажите, в качестве сервера для php использую XAMPP, оптимальный ли это вариант для разработки на WP и backend'а в целом или есть какие-либо более современные решения ?
+ может кто знает, в целом совсем слабо разбираюсь в области backend'а/серверов, ранее занимался только frontend'ом. Для сервера всегда использовал browsersync/gulp/webpack. При развертывании сайта к примеру на browsersync - я открываю его у себя в браузере через localhost, но в консоли browsersync так же пишет мне мой ip для доступа к развернутому сайту, я могу его таким образом открыть и протестировать на мобильном устройстве итд. Безопасно ли давать в таком случае ссылку на свой ip клиентам для демонстрации сайта или могут быть какие-то уязвимости вплане безопасности для моего ПК ?
Если кратко, то нет, не можешь дать свой ip клиентам для «протестировать».
источник

AB

Alex B in phpGeeks
User Concept
Добрый день!
Подскажите, в качестве сервера для php использую XAMPP, оптимальный ли это вариант для разработки на WP и backend'а в целом или есть какие-либо более современные решения ?
+ может кто знает, в целом совсем слабо разбираюсь в области backend'а/серверов, ранее занимался только frontend'ом. Для сервера всегда использовал browsersync/gulp/webpack. При развертывании сайта к примеру на browsersync - я открываю его у себя в браузере через localhost, но в консоли browsersync так же пишет мне мой ip для доступа к развернутому сайту, я могу его таким образом открыть и протестировать на мобильном устройстве итд. Безопасно ли давать в таком случае ссылку на свой ip клиентам для демонстрации сайта или могут быть какие-то уязвимости вплане безопасности для моего ПК ?
ты можешь юзать ngrok
источник

UC

User Concept in phpGeeks
Alex B
ты можешь юзать ngrok
Ага, уже изучаю связку laragon - ngrok, раньше только что-то не предусмотрел немного, теперь вот думаю, могут ли теперь быть какие-то уязвимости на ПК
источник

UC

User Concept in phpGeeks
Vasily
Если кратко, то нет, не можешь дать свой ip клиентам для «протестировать».
А можете вкратце подсказать, чем это опасно ? Т.е. доступ у "тестировщика" будет не только к папке, в которой запущен browsersync ?
источник

V

Vasily in phpGeeks
User Concept
А можете вкратце подсказать, чем это опасно ? Т.е. доступ у "тестировщика" будет не только к папке, в которой запущен browsersync ?
Сборщики xampp не несут ответственности за возможные уязвимости в своём продукте и возможный нанесённый вред. Эксплойтов было предостаточно и не факт, что их нет сейчас. Это софт не для прода и не для того, чтобы вываливать его в наружу. Накрайняк узнать ip клиентов, которым показывать надо, и пускать только с этих адресов.
источник

UC

User Concept in phpGeeks
Vasily
Сборщики xampp не несут ответственности за возможные уязвимости в своём продукте и возможный нанесённый вред. Эксплойтов было предостаточно и не факт, что их нет сейчас. Это софт не для прода и не для того, чтобы вываливать его в наружу. Накрайняк узнать ip клиентов, которым показывать надо, и пускать только с этих адресов.
Именно XAMPP для таких целей не использовал, только browsersync для демонстрации статичной верстки html/css/js, надо было в связке с localtunnel, но что-то не предусмотрел на тот момент, теперь буду точно перестраховываться. А как думаете, есть повод для беспокойства, или по логике все же доступ был только к папке в которой запущен browsersync (запускал элементарно через npm + package.json) ?
источник

V

Vasily in phpGeeks
User Concept
Именно XAMPP для таких целей не использовал, только browsersync для демонстрации статичной верстки html/css/js, надо было в связке с localtunnel, но что-то не предусмотрел на тот момент, теперь буду точно перестраховываться. А как думаете, есть повод для беспокойства, или по логике все же доступ был только к папке в которой запущен browsersync (запускал элементарно через npm + package.json) ?
не имею понятия что такое browsersync, но если что-то видно через интернет, то по этому всегда начинают ходить всякими сканерами уязвимостей. Если «повезёт», то поток запросов от каких-нибудь арабов начинает валить через пару минут после поднятия.
источник

V

Vasily in phpGeeks
обычное дело вообще, абузы слать - только приближать тепловую смерть вселенной:
Last failed login: Thu Nov 26 08:42:21 UTC 2020 from 218.92.0.208 on ssh:notty
There were 318245 failed login attempts since the last successful login.
источник

UC

User Concept in phpGeeks
Vasily
не имею понятия что такое browsersync, но если что-то видно через интернет, то по этому всегда начинают ходить всякими сканерами уязвимостей. Если «повезёт», то поток запросов от каких-нибудь арабов начинает валить через пару минут после поднятия.
Примерно понимаю суть вопроса. А именно заразить чем-нибудь ПК в таком случае могут, можно ли вздохнуть спокойно после отката Windows к заводским настройкам + Clear TPM ?
источник

V

Vasily in phpGeeks
User Concept
Примерно понимаю суть вопроса. А именно заразить чем-нибудь ПК в таком случае могут, можно ли вздохнуть спокойно после отката Windows к заводским настройкам + Clear TPM ?
ну если важных данных на компе нет, то вперёд)
источник

UC

User Concept in phpGeeks
Vasily
ну если важных данных на компе нет, то вперёд)
Да вот уже сделал откат, встревожен тем, что с недавнего времени перестал корректно работать AVZ, выбрасывает из программы на первых минутах работы, после отката Windows - тоже самое. Уже какие-то фобии на уровне того, что кто-нибудь мог установить какой-нибудь троян на уровне системной директории с предустановленной Windows или BIOS, но это уже наверное конечно бред )
источник

UC

User Concept in phpGeeks
User Concept
Да вот уже сделал откат, встревожен тем, что с недавнего времени перестал корректно работать AVZ, выбрасывает из программы на первых минутах работы, после отката Windows - тоже самое. Уже какие-то фобии на уровне того, что кто-нибудь мог установить какой-нибудь троян на уровне системной директории с предустановленной Windows или BIOS, но это уже наверное конечно бред )
Так вообще все данные, пароли и прочее хранятся в текстовых файлах, в браузере пароли никогда не храню, как думаете, есть повод для беспокойства или к текстовым файлам на ПК вряд ли кто-то может получить доступ путем заброса на ПК трояна итд ?
источник

V

Vasily in phpGeeks
User Concept
Да вот уже сделал откат, встревожен тем, что с недавнего времени перестал корректно работать AVZ, выбрасывает из программы на первых минутах работы, после отката Windows - тоже самое. Уже какие-то фобии на уровне того, что кто-нибудь мог установить какой-нибудь троян на уровне системной директории с предустановленной Windows или BIOS, но это уже наверное конечно бред )
«Если ты не параноик, это еще не значит, что за тобой не следят.» У меня есть похожая прохладная история. Винда в виртуалка стала «странной», ни один сканер ничего не видел подозрительного, но при отправке кому-нибудь вебманией, они пытались уехать на левый кошель)))

Ещё историй - дербанил дедик после клиента, на которого пришла куча жалоб. Внутри лежали архивы, разложенные по странам. В архивах логины\пароли к почтам, соцсеточкам и всяким амазонам и прочим алипей, выдранные из браузеров номера карт, все куки, личные фотки, сканы документов и прочее прочее. И таких тысяч 10.

Ну и вообще оффтоп уже дикий. Это совсем не про пхп.
источник

UC

User Concept in phpGeeks
Vasily
«Если ты не параноик, это еще не значит, что за тобой не следят.» У меня есть похожая прохладная история. Винда в виртуалка стала «странной», ни один сканер ничего не видел подозрительного, но при отправке кому-нибудь вебманией, они пытались уехать на левый кошель)))

Ещё историй - дербанил дедик после клиента, на которого пришла куча жалоб. Внутри лежали архивы, разложенные по странам. В архивах логины\пароли к почтам, соцсеточкам и всяким амазонам и прочим алипей, выдранные из браузеров номера карт, все куки, личные фотки, сканы документов и прочее прочее. И таких тысяч 10.

Ну и вообще оффтоп уже дикий. Это совсем не про пхп.
Да, согласен полностью, лучше уж быть параноиком - чем по легкомысленности получить какие-то серьезные приключения ) Вообще истории конечно очень заставляющие задуматься, даже не знаю, какая более поучительная, но от 10 К собранных данных становится как-то совсем уже не весело )))
источник

АЯ

Андрей Ява in phpGeeks
Алексей Гевондян
или ты имеешь ввиду класс б наследует класс а и подключает трейт с, который переопределяет метод класса а?
да
источник

FL

First Last in phpGeeks
Алексей Гевондян
для твоего уровня знаний чото больно борзо себя ведешь)
Для твоего уровня знаний чет ты слишком чсвшный
источник

FL

First Last in phpGeeks
Всего неделя прошла!
Чет ты рано ответил
источник

АЯ

Андрей Ява in phpGeeks
First Last
Всего неделя прошла!
Чет ты рано ответил
солгасен, поторопился малось
источник

S

Shurick in phpGeeks
User Concept
Добрый день!
Подскажите, в качестве сервера для php использую XAMPP, оптимальный ли это вариант для разработки на WP и backend'а в целом или есть какие-либо более современные решения ?
+ может кто знает, в целом совсем слабо разбираюсь в области backend'а/серверов, ранее занимался только frontend'ом. Для сервера всегда использовал browsersync/gulp/webpack. При развертывании сайта к примеру на browsersync - я открываю его у себя в браузере через localhost, но в консоли browsersync так же пишет мне мой ip для доступа к развернутому сайту, я могу его таким образом открыть и протестировать на мобильном устройстве итд. Безопасно ли давать в таком случае ссылку на свой ip клиентам для демонстрации сайта или могут быть какие-то уязвимости вплане безопасности для моего ПК ?
купите vds и крутите сайты там
источник

ПА

Пантелеев Артур Евге... in phpGeeks
Качественный контент!
источник