2023-08-09

おい、デベロッパーモードサイトを公開するな!攻撃者の餌食になるぞ!

Rails や Laravel、Django みたいなフレームワークを使って開発してリアル環境で試すために、クラウドに乗せてパブリックIPを付加するのはわかる。ただし、IP 制限をするか、プロダクションモード動作させてくれ。もう、エラーページに色々とサイト構造についてメッセージが書いてあるよ。あと、ウェブシェルかついてなくてよかったね!ハッカーだったら、嬉しくて堪んないと思うよ。

  • サイト構造がバレたところで、攻撃のしようがないんじゃないの。 今どきのlinux はそこまでヤワじゃないでしょ。

    • どっかに、.env が落ちてて、それが見れて、クラウドのキーが書いてあったら情報漏えいのもとになるでしょ。あとは非公開なURLを見つけられたりね。それに、フレームワークのバージョ...

      • フレームワークが全部素人さん向けじゃん プロがやってたら締められるし締められないなら別にそれで金稼げてんだからいいし

        • 素人さん向けじゃないフレームワークって何なんだ。

        • PHPでフルスクラッチでサイトつくってるんすか?

          • PHPはやらん べつにPHPやってるから素人さんとは言わんけどほとんどがそうなのも事実だしプロでやる人は他もできる そもそものコンセプトが素人さん向きなので

          • ちなみにDjangoはやったことある 内部向けだったしAIやった時に言語変えるの面倒くさかったから

            • あれってどうなんすか?正直、FastAPIでやってフロントエンドはNEXTというのが良さそうに見えますが。

              • 全然よくないっす AIでPythonでやってたから簡単なフロントをつくっただけ おっさんだから動きは遅いほうだけどいまガチでやってるのは.NET coreとNodeとSpringでフロントはReact

                • Springのがマシかあ。アノテーションとメソッドで書くフレームワークだよね。ドットネットコアはわかんね。

                  • アノーテーションは他のフレームワークでもあるけど ガチ向けの機能は素人さんにはいらんからプロで大規模できついのやってないとわからんと思う ちょろっと作るならLaravelとかのが...

                    • ふーん。サンクス!Springフレームワークって好きになれなかったけど、我が国でも使っている人がいるみたいでよかったよ。JSP ゴリゴリという世界だと思ってたし。

                  • .NET coreとC#は良い MS囲い込みになるので避けてるけどSpring+Java出来るプロなら普通にはすぐかけるし便利な機能もたくさんある

                    • そういえば、.Net MVC って消えちゃったのかなあ? マイクロソフトのフレームワークのかじんま疹できそうで、逃げちゃうけど。

  • 意識高いのはいいことだけど 素人さんの個人ページがどうでも大丈夫だよ AWSで無制限とかしてたら課金がやばいが

    • まあ、素人のサイトだったし良いか。ほっとこう。

      • コードがどうかよりenvにトークンとかのってたらやばいしw AWSで無限課金とかになってたらやばいし そのへんだな

        • そもそも、AWS って金額でリミットかけられたっけ?警告は来るけど。

          • 正直忘れた インフラもうやりたくない 会社持ち 自分のは休眠してるからひょっとしたら突然やばいかも

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん