<html><head><meta http-equiv="Content-Type" content="text/html; charset=UTF-8"></head><body>
<div>Ahoj, nesledoval jsem kontext diskuze alr nelze se spolehat, jak software nekdo pripravil a jaky je jeho default. </div><div><br></div><div>Je potreba si vydefinovat co potrebuji za sluzby/featury a postarat se o jejich bezpecnou konfiguraci. Ne vše potřebuje běžet s právy roota a poslouchat na veřejné IP adrese. Pozor taky na upgrady. Je fajn si takovy postup a kontrolu zapsat, po pul roce se to tezko vybavuje.</div><div><br></div><div>Uz jsem videl docker se zapnutym REST API bez autentizace, za par dnu prisel plosny sken a uz se nekdo cpal dovnitr.</div><div><br></div><div>S pozdravem</div><div>Petr Juhanak</div><div>Instruktor Hackerlab HackingKurzy.cz</div><div id="composer_signature"><br></div><br><br>-------- Původní zpráva --------<br>Od: Jan Čejka <posta@jancejka.cz> <br>Datum: 04.02.17 17:36 (GMT+01:00) <br>Komu: "vpsFree.cz Community list" <community-list@lists.vpsfree.cz> <br>Předmět: Re: [vpsFree.cz: community-list] Nejaky duvod nemit vsechny features? <br><br><div dir="ltr">Obecně čím víc funkcí, tím víc potenciálních bezpečnostních děr.<div>Takže optimální přístup je používat jen to, co potřebuju.</div></div><div class="gmail_extra"><br clear="all"><div><div class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div><div dir="ltr"><span><div><div dir="ltr"><span><div><div dir="ltr"><span><div><div dir="ltr"><div><div dir="ltr"><br><p style="color:rgb(0,0,0)"><br><br>Se srdečným pozdravem..</p><table border="0"><tbody><tr><td valign="top" width="180"><a href="http://www.jancejka.cz/" title="Jantarový svět" style="border:0pt none;color:white" target="_blank"><img alt="Jan Čejka" src="http://obrazky.jantarovysvet.cz/img00024-vyrez-180px.jpg" style="border:0pt none" height="180" width="180" id="1486230786724"></a></td><td width="100%"><p style="margin:0pt;color:rgb(255,102,0)"><span style="color:rgb(180,95,6)"><span style="font-weight:bold"><font size="4">Jan Čejka</font></span></span></p><p style="margin:0pt;color:rgb(255,102,0)">čarotvůrce<br></p><span><span><span><font color="#38761d"><span><span><span><span><font color="#38761d">šaman, mág, terapeut, fotograf, malíř, designer a webový architekt<br></font></span></span></span><a href="http://jancejka.cz/" target="_blank">jancejka.cz</a><br><br>autor <a href="http://vedome-uzdraveni.cz/?utm_source=pati%C4%8Dka&utm_medium=e-mail&utm_campaign=V%C4%9Bdom%C3%A9%20uzdraven%C3%AD" target="_blank">Vědomého uzdravení</a>, webhostingu <a href="http://ambernode.cz/?utm_source=pati%C4%8Dka&utm_medium=e-mail&utm_campaign=Amber%20Node" target="_blank">AmberNode</a>, <a href="http://jancejka.cz/plugin-fakturace-pro-wordpress/?utm_source=pati%C4%8Dka&utm_medium=e-mail&utm_campaign=Fakturace%20pro%20WP" target="_blank">Fakturace pro WP</a> a <a href="http://magickeweby.cz/?utm_source=pati%C4%8Dka&utm_medium=e-mail&utm_campaign=Magick%C3%A9%20weby" target="_blank">Magických webů</a><br></span></font></span></span></span><p style="margin:0pt;color:rgb(255,102,0)"><br><a href="http://www.jantarovysvet.cz/" title="Jantarový svět" style="color:rgb(255,102,0)" target="_blank">Jantarový svět</a> o.s., <span style="font-size:small">Ferdinandov 14, 463 62 Hejnice, okres Liberec<br><a href="http://jantarovysvet.cz/" target="_blank">jantarovysvet.cz</a></span></p><p style="margin:1ex 0pt"><span style="font-style:italic;color:rgb(240,255,255)"><a href="http://jantarovysvet.cz/" title="Jantarový svět" style="color:rgb(240,255,255)" target="_blank">tvorba zajímach webových projektů</a></span><br></p></td></tr><tr><td colspan="2"><hr><div style="color:gray;font-size:small">tel: 799 797 393 | web: <a href="http://jancejka.cz/" target="_blank">jancejka.cz</a> | e-mail: <a href="mailto:posta@jancejka.cz" style="color:rgb(0,51,153)" target="_blank">posta@jancejka.cz</a></div></td></tr><tr><td colspan="2"><br></td></tr></tbody></table><table border="0"><tbody><tr><td valign="top" width="180"><br></td><td width="100%"><br></td></tr><tr><td colspan="2"><br></td></tr></tbody></table></div></div></div></div></span></div></div></span></div></div></span></div></div></div></div></div>
<br><div class="gmail_quote">Dne 4. února 2017 16:15 Wolf <span dir="ltr"><<a href="mailto:wolf@wolfsden.cz" target="_blank">wolf@wolfsden.cz</a>></span> napsal(a):<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Ahoj,<br>
kdyz vytvarim nove VPS, tak automaticky zapinam vsechny features bez<br>
ohledu na to, jestli je potrebuju nebo ne. Ted mne tak napadlo, je<br>
nejaky duvod to nedelat? Resp.: Proc nejsou defaultne vsechny zaple?<br>
<span class="HOEnZb"><font color="#888888"><br>
W.<br>
<br>
--<br>
There are only two hard things in Computer Science:<br>
cache invalidation, naming things and off-by-one errors.<br>
</font></span><br>______________________________<wbr>_________________<br>
Community-list mailing list<br>
<a href="mailto:Community-list@lists.vpsfree.cz">Community-list@lists.vpsfree.<wbr>cz</a><br>
<a href="http://lists.vpsfree.cz/listinfo/community-list" rel="noreferrer" target="_blank">http://lists.vpsfree.cz/<wbr>listinfo/community-list</a><br>
<br></blockquote></div><br></div>
</body></html>