TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #webssh

当前筛选 #webssh清除筛选
耕读频道

@iGengdu · Post #535 · 10.09.2024 г., 02:12

#SSH#Webssh#教程#推荐 优秀的Webssh项目 1. Sshwifty 体验地址: https://sshwifty-demo.nirui.org/ 源码仓库:https://github.com/nirui/sshwifty (感谢F大佬的分享和推荐) 2.Webssh 2.1 体验地址:https://ssh-crazypeace.koyeb.app/ ;https://ssh.asscl.cloudns.cl/ 源码仓库、教程:https://github.com/crazypeace/huashengdun-webssh (感谢Creazypeace大佬) 2.2我自己搭建的Webssh服务 https://ssh.igdux.top 或 https://ssh-igdux.koyeb.app/ 说明:基于Creazypeace大佬修改的源码、教程(主要参考了这篇教程)和Koyeb服务搭建。 3.Electerm Web版 https://electerm-demo.html5beta.com/ 📢频道✈️ 群聊 (耕读) 📬投稿

✈️Flassh | 基于 Web 的 SSH 终端客户端,内置SFTP 文件管理 + 系统监控 ⭐️ 检索标签:#Flassh#WebSSH#SSH终端#SSH#SFTP#文件管理#系统监控 ⭐️ 详情介绍:Flassh 是个直接在浏览器里用的 Web SSH 客户端,主打一个“开网页就能连服务器”。内置 SFTP 文件管理,支持浏览、上传下载、甚至在线编辑,很多时候不用再开额外工具。 它还把常用的运维小需求都塞进去了:系统监控能实时看 CPU/内存/磁盘/网络流量,登录历史方便排查异常登录;支持密码/私钥等多种认证;多标签多会话切换还能保留状态,断线有自动重连 📖GitHub·Flassh 😌频道 |🙂群聊 |😋中文包 |☺️搜索