editor, rechtstreeks op server werken

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Pagina: « vorige 1 2

Ward van der Put
Moderator

Ward van der Put

25/05/2016 16:07:43
Quote Anchor link
Ozzie PHP op 25/05/2016 14:07:11:
Wachtwoord veranderen iedere 90 dagen lijkt me persoonlijk overkill.

Die 90 dagen vind je bijvoorbeeld in twee varianten terug in PCI DSS v3.2:

8.1.4 Remove/disable inactive user accounts within 90 days.

En:

8.2.4 Change user passwords/passphrases at least once every 90 days.

Ozzie PHP op 25/05/2016 15:46:24:
Lokaal kan je configuratie afwijken van die op de server.

De configuratie van je testserver of developmentserver kan ook verschillen van de configuratie van een productieserver. Dat doet vermoeden dat je toch zit te editen op een live productieserver... ;-)

De configuratie kan bovendien veranderen, bijvoorbeeld bij een update, dus probeer daar elegant omheen te programmeren.

Maakt mij verder niet uit hoor, maar ik denk wel dat je andere prioriteiten moet stellen bij de keuze van een editor. Een daarvan is bijvoorbeeld persoonlijke productiviteit. Een andere is wat Thomas ook al aankaartte: vlekkeloze integratie met je version control, bijvoorbeeld een goede git workflow.
 
PHP hulp

PHP hulp

19/05/2024 16:54:42
 
Ozzie PHP

Ozzie PHP

25/05/2016 17:15:01
Quote Anchor link
>> Die 90 dagen vind je bijvoorbeeld in twee varianten terug in PCI DSS v3.2:

Ik weet dat dat soms een vereiste is. Ik zeg ook niet dat het verkeerd is, maar het hangt ook af van hoe je zelf met je wachtwoord omgaat en wat er gebeurt als iemand probeert te bruteforcen waarbij hij dan ook nog eens je username moet weten. Sommige dingen kun je goed dichttimmeren.

>> De configuratie van je testserver of developmentserver kan ook verschillen van de configuratie van een productieserver.

Alles kan, maar dat hoeft niet zo te zijn. En zelfs op een productieserver kun je testen als je dat buiten de live-omgeving doet. Maar goed ... daar ging mijn vraag dus niet over ...
 
Willem vp

Willem vp

25/05/2016 23:41:14
Quote Anchor link
Ozzie PHP op 25/05/2016 14:07:11:
Wachtwoord veranderen iedere 90 dagen lijkt me persoonlijk overkill. Als je zorgt dat je nergens je wachtwoord laat slingeren en niemand anders dan jij het weet, is er weinig aan de hand.

Wachtwoorden moet je sowieso niet gebruiken. Dat is technologie van een paar duizend jaar geleden en hedentendage volledig achterhaald. Authenticatie doe je tegenwoordig met private keys. Elk programma dat SSH ondersteunt zou daarmee overweg moeten kunnen en zo niet, dan is dat een goede reden om die software meteen weg te mikken. ;-)
Gewijzigd op 25/05/2016 23:42:11 door Willem vp
 
Ozzie PHP

Ozzie PHP

26/05/2016 00:29:39
Quote Anchor link
Enerzijds eens, maar anderzijds ... als je van een andere locatie wilt inloggen en/of je raakt je key kwijt dan heb je een probleem. Ieder voordeel heb z'n nadeel ;-)
 

Pagina: « vorige 1 2



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.