pgAdmin na serwerze produkcyjnym a bezpieczeństwo

pgAdmin na serwerze produkcyjnym a bezpieczeństwo
cerrato
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Poznań
  • Postów: 9023
0

Jak w temacie:

jest sobie serwer z Postgresem. Do zarządzania używany jest pgAdmin4 - wersja webowa.
Czy zostawianie tego na serwerze produkcyjnym jest bezpieczne? Nie lepiej mieć pgadmina u siebie lokalnie i się tylko podpinać do serwera z bazą?
Podobno ten panel do Postgresa jest bezpieczny, ale moim zdaniem jednak lepiej go usunąć, jako kolejne potencjalne miejsce, przez które można wbić na serwer.

I jak sądzicie - zostawić to w "bazach danych" czy raczej przenieść do devops?

LU
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Gdańsk
1

Moim zdaniem ten panel to jest potencjalny wektor ataku i nie powinien być wystawiony na świat, chyba że trzeba mieć VPN to wtedy jeszcze przejdzie.

Zarejestruj się i dołącz do największej społeczności programistów w Polsce.

Otrzymaj wsparcie, dziel się wiedzą i rozwijaj swoje umiejętności z najlepszymi.