The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Аэрофлот по ошибке опубликовал код своих сервисов в открытом..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Аэрофлот по ошибке опубликовал код своих сервисов в открытом..." +/
Сообщение от RomanCh (ok), 27-Сен-18, 15:52 
Вот прям именно так все лажают?

> Проблема возникла из-за ненадлежащей настройки доступа к серверу с реестром контейнеров Docker, находящегося в инфраструктуре Аэрофлота и не отгороженного от остальной сети межсетевым экраном.

1. Явно приватный кусок инфраструктуры расположили в общем доступе.
2. В явно приватный кусок инфраструктуры не было авторизации для доступа. Даже если бы он был в закрытой сети - уже косяк.

А теперь внимание. Чёрт бы с тем что это можно скачать. Кому это надо. Интересно другое - ведь туда можно было запушить свои правки конейнеров. И сделать это мог кто угодно. И не удивлюсь если сделал. Последствия думаю можно не пояснять.

Но собственно ничего удивительного в подобной архикомпетентности я не вижу. Ведь сейчас модно вот так:

> В наши дни программное обеспечение обычно распространяется в виде сервисов, называемых веб-приложения (web apps) или software-as-a-service (SaaS). Приложение двенадцати факторов — это методология для создания SaaS-приложений, которые:
> Подходят для развёртывания на современных облачных платформах, устраняя необходимость в серверах и системном администрировании;

(пруфлинк: https://12factor.net/ru/)

Молодцы, грамотно устранили! Сразу видны ручки умелых и ловких девопсов.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Аэрофлот по ошибке опубликовал код своих сервисов в открытом..., opennews, 27-Сен-18, 08:16  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру