La password e il nome utente sono rivelati quando l'IP del server e l'IP del dominio sono uguali?

1

Usando Plesk, eseguo alcuni lavori cron con domini sul mio server, ad esempio

https://username:[email protected]/cron.php

L'ip del mio server è lo stesso IP di domain.com.

Gli altri utenti vedranno nome utente e password?

Se sì, come posso eseguire il cron.php che richiede nome utente e password dal server?

    
posta Brutus Cruciatus 15.01.2018 - 01:17
fonte

1 risposta

1

Se il dominio viene risolto (su quell'host) su uno degli IP collegati a un'interfaccia su quell'host, il traffico rimarrà all'interno dell'host. Tuttavia, se dovessi aggiungere un CDN (Cloudflare, ecc.) Ad un certo punto nel futuro, il tuo traffico uscirà su Internet sul CDN prima di tornare al tuo back-end.

Se stai utilizzando un'implementazione corretta di HTTPS (come suggerito dall'URL nel tuo esempio), allora il nome utente e la password non vengono rivelati nemmeno se il traffico viaggia attraverso la rete. (A meno che non si usi un CDN con terminazione SSL, ma si sta già dando molta fiducia in tale CDN.)

    
risposta data 15.01.2018 - 01:22
fonte

Leggi altre domande sui tag