замена stress web - Страница 2 - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > MMO > Lineage II > Движки сайтов (CMS)

Движки сайтов (CMS)
Обсуждения, решения проблем веб обвязок для ява сервера.

Ответ
Опции темы
Непрочитано 23.09.2014, 08:15   #11
Аватар для epmak
aka Lexa

По умолчанию Re: замена stress web

Цитата:
Сообщение от ProDev Посмотреть сообщение
Все, что связано напрямую с БД, уже является уязвимым в той или иной мере, т.к., добавив человеческий фактор, может появиться масса непредвиденных уязвимостей. Напишите API, используйте его с сайта\ЦП - это будет надежнее.
давайте не будем про философию как лучше. Хотя, местами, я согласен, что требуется апи. Так же на эту тему есть наработки: использование процедур да функций. местами, триггеров. Для тривиальных задач хватит за глаза.
__________________
Блог
epmak вне форума Ответить с цитированием
Непрочитано 24.09.2014, 02:09   #12
Пользователь

По умолчанию Re: замена stress web

Цитата:
Сообщение от ReanimatoR Посмотреть сообщение
Расскажите это бедным процессинговым центрам и банкам. Как у них используются базы данных и все очень не безопасно.
Речь все же о разных вещах, в вышеописанном случае есть один немаловажный элемент системы - СБ. В нашем его нет, я не просто так написал про человеческий фактор. Да, к тому же, я на своей практике знаю совершенно обратную картину, когда в банковских ИС все закрывают так (опять же, СБ), что оверхед дикий, отдельный контур, инфообмен через MQ + обертка, к примеру. Банк из пятерки, кстати. По правде говоря, еще ни разу не видел банковскую систему, где база бы торчала наружу. Не отрицаю, что такие могут быть, просто не встречал. А вот когда все через несколько слоев API с фасадом на ESB - частый случай. Я уж не говорю про контура, которые сертифицированы по К1 (перс. данные, к примеру) - файловый перекладчик, все дела, привет из 90ых. Старо как мир, но так работают. Я все к чему? Всегда есть варианты по реализации безопасных решений. И есть такие, на фоне которых тоненькая прослойка из API покажется сверхлегким вариантом. Торчащая наружу база - на мой субъективно личный взгляд, не самое безопасное решение. Но, как говорится, под каждую задачу нужно выбирать правильные инструменты. Я лишь высказал свои рекомендации, проверенные на своем опыте именно на игровом проекте.
ProDev вне форума Ответить с цитированием
Непрочитано 24.09.2014, 16:57   #13
Пользователь

По умолчанию Re: замена stress web

Цитата:
Сообщение от ReanimatoR Посмотреть сообщение
А чем плох вариант процедур\тригеров в базе данных (все же давно придумано за нас, зачем изобретать по второму разу)? тоже самое с точки зрения прокладки, только не придется крутить велосипед с пэхопэ, не придется ставить еще кучу лишнего софта(пхп\апач\модули к ним) на игровой сервер, который в свою очередь открывает лишь еще одну дыру, против которых все это придумано.

а у нас для этого есть сис. админы=) или зачем они нужны ? яву поставить и сборку запустить по мануалу ?)
Вовсе неплох, почему же) Я поэтому и говорю - есть варианты. Главное не полный RW с доступом из-вне, как это часто бывает, к сожалению.
ProDev вне форума Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подскажите пожалуйста, чем отличаются Stress Web 13 и Stress Web 12 ? hYdR0 Движки сайтов (CMS) 1 26.07.2013 00:59
Stress шаблона (с 10 на 8 ) Counter Движки сайтов (CMS) 2 28.02.2011 22:01
Stress 10 lxShaDoWxl Движки сайтов (CMS) 27 22.02.2011 17:10
STRESS WEB + Lineage lamer2009 Lineage II 2 02.10.2010 11:19
STRESS 7.0 Deron Движки сайтов (CMS) 11 10.05.2010 11:47


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 12:38. Часовой пояс GMT +3.

Вверх