• Система автоматизации с открытым исходным кодом на базе esp8266/esp32 микроконтроллеров и приложения IoT Manager. Наша группа в Telegram

Обсуждение проблемы безопасности онлайн-сервиса MGT24

glory24

Member
Осталось только решить, кто все это делать будет :)
Может стоит подумать как привлечь кого-то стороннего для реализации этой части проекта?
Валера ведь не железный, может ведь и сломаться :confused:
 

PeterPK

Active member
Осталось только решить, кто все это делать будет :)
Может стоит подумать как привлечь кого-то стороннего для реализации этой части проекта?
Валера ведь не железный, может ведь и сломаться :confused:
Вот именно на безопасность сайта стороннего как раз не хотелось бы.

На дизайн, на автоматизацию сборки прошивок, на ведение wiki, форума, что угодно - тут можно. А на безопасность лучше пусть уж сам хозяин один раз сделает.
 

valeraba

Moderator
Команда форума
Я хоть и автор облачного сервиса, но ратую за то, чтобы у пользователей всегда оставалась возможность в любой момент разбежаться по своим "норкам". Но почему-то, к моему удивлению, практически никто не пытается установить свой локальный сервер. При том, что гарантировать безопасность системы, при использовании локального сервера, вполне возможно, всё остальное это сплошные условности.
 

glory24

Member
Я хоть и автор облачного сервиса, но ратую за то, чтобы у пользователей всегда оставалась возможность в любой момент разбежаться по своим "норкам". Но почему-то, к моему удивлению, практически никто не пытается установить свой локальный сервер. При том, что гарантировать безопасность системы, при использовании локального сервера, вполне возможно, всё остальное это сплошные условности.
Для меня наличие сервиса, который меня самому не приходится поддерживать, важнее чем безопасность от потенциальных угроз.
Конечно резервирование не помешало бы, в случае чего, что бы восстановится можно было.
 

glory24

Member
Как-то недавно у нас с Валерой такой вот диалог произошёл:
Снимок.JPG
Я сперва отнесся к этому как-то легкомысленно, а потом еще чуток подумал и таки серьезно призадумался :rolleyes:
Может как то себя обезопасить на этот счет?
Может "простое" удаление производить через "корзину", что бы не слишком усложнять сам процес удаления ненужных панелей.
Там в "корзине" производить накопление удаленных панелей (с возможностью их восстановления), а уже из нее удалять панели с подтверждением, к примеру, по почте.
Что Вы об этом думаете?
 
Сверху Снизу