Форум программистов, компьютерный форум, киберфорум
Хостинг
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.88/8: Рейтинг темы: голосов - 8, средняя оценка - 4.88
0 / 0 / 0
Регистрация: 25.12.2017
Сообщений: 1

Как безопасно передавать доступы к сайту новым программистам?

25.12.2017, 20:27. Показов 1759. Ответов 3

Студворк — интернет-сервис помощи студентам
Доброго времени суток. Меня зовут Илья. Собственно некоторое время назад мне пришла идея создать сайт. Чтобы вы понимали я не программист. Нашел хорошего человека на фрилансе. Он сделал свою работу качественно. Вложил довольно большую сумму денег (для меня). На данный момент сайт успешно функционирует.

Вопрос заключается в том, как безопасно предоставлять данные от хостинга программистам? Допустим, когда мой проверенный человек не сможет помочь, мне придется иметь дело со свежей кровью, так сказать. Я боюсь давать данные от хостинга и от сервера (где находится сайт), поскольку могут спиз****ть все доступы, важные файлы или просто вшить вредоносный код, который будет таскать деньги (с баланса).

Пожалуйста, подскажите мне, основываясь на своем опыте. И если знаете, то расскажите, пожалуйста, как в серьезных компаниях не крадут файлы их программисты. Например, у какого-нибудь топового банка или биржи. Ведь там соблазн велик)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
25.12.2017, 20:27
Ответы с готовыми решениями:

Как безопасно передавать данные с одного сайта на другой?
Как безопасно передавать данные с одного сайта на другой? как пост-запрос, только чтоб пользователь не мог увидеть и поменять передаваемые...

Передавать POST параметры при навигации по сайту
Всем привет! Есть страничка с формой авторизации (выбор логина, ввод пароля) При отправке формы идет пост запрос с параметрами...

Как настроить IIS - доступы к файлам
Собственно, проблема вот в чём. Есть база данных, к которой обращается код asp. Чтобы изменять эту базу через web-интерфейс, надо открыть...

3
Native x86
Эксперт Hardware
 Аватар для quwy
6857 / 3790 / 1025
Регистрация: 13.02.2013
Сообщений: 11,861
25.12.2017, 20:38
Чтобы не уводили данные, разработку нужно вести на тестовом инстансе (это может быть отдельный хостинг или подкаталог на том же сервере, а адрес -- поддомен главного домена типа dev.project.com) с тестовой же базой данных, не содержащей ничего конфиденциального. Перенос принятых изменений с тестового сервера на боевой должно выполнять доверенное лицо, но обычно это заключается в простом переносе файлов.

Над исходниками скриптов сильно трястись не нужно, практика показывает, что даже то, что владелец считает сокровищем, которое все мечтают украсть, на самом деле никому нафиг не нужно.

С качеством кода и разными закладками все сложнее, тут без ревьюва понимающим человеком ничего не сделать.
0
56 / 93 / 10
Регистрация: 20.03.2017
Сообщений: 550
26.12.2017, 07:47
Никак. Если не давать пароль к биллингу где увас заключён договор, то не угонят.
Давайте пароль на ftp и phpmyadmin. Угонят только исходный код в крайнем случае.
0
7 / 7 / 1
Регистрация: 03.10.2017
Сообщений: 19
26.12.2017, 16:49
У многих хостингов для сайтов есть возможность создания нескольких учетных записей с разными правами доступа к деньгам и файлам.
На своем или арендованном сервере это можно реализовать самому. Но тут нужны навыки администрирования. Или часы гугления.
Помните, что необходимо делать бекапы, делать это часто, а так же перед добавлением новых людей в команду и правками сайта.

Так же, можно проверять работу и получать результаты работы нового человека на отдельной изолированной версии вашей системы.
Например: сделать сервер(сайт) на своем ПК или на другом аккаунте хостинга, или на другой виртульной машине хостинга.
Развернув туда тестовый(где нет ценной информации) бекап вашей системы, поместив это на копеечный домен в какой-то ненужной зоне, или поддомен вашего домена.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
26.12.2017, 16:49
Помогаю со студенческими работами здесь

Как закрыть ВСЕ доступы к моему интернету? Wi-Fi
Поставил пароль на Wi-Fi, но толка я чего-то от него не вижу. Взял как бы у знакомого ноутбук, подключился к интернету, ввел у него...

Как расшарить папку и дать доступы из Командной строки в Windows 7?
Существует ли возможность создать из командной строки ну или написать скрипт при помощи которого будет создана структура папок и прописан...

Как девушки относятся к программистам
моя подруга ревнует компьютору что делать а сама ламер в этом я ей предлагаю что она училась чтоб если сломалась чтоб она сама уже ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru