[Python] Io lo so che coem sistemista faccio schifo

Roberto De Ioris roberto a unbit.it
Gio 19 Mar 2015 17:01:27 CET


> On 03/19/2015 01:13 PM, Roberto De Ioris wrote:
>> Hmm scusami, nella mia mente una intranet la associo sempre
>> (erroneamente)
>> a una roba piccola (una dozzina di utenti, spesso nella stessa rete).
>
> Ma anche su di una Intranet non vedo il motivo per cui non mettere un
> nginx davanti a Django o al vostro framework web preferito, non
> foss'altro per il fatto di togliersi di torno tutti gli utenti che si
> lamentano di dover scrivere a mano la porta della webapp (no, far girare
> una webapp come root non lo considero nemmeno)
>
>

Perche' e' uno strato in piu' da mantenere. Comunque credo che tutti gli
application server piu' utilizzati possano fare il dropping dei privilegi
dopo aver fatto il bind sulla 80 (male che vada fai una regola di iptables
e via)

uWSGI ti permette in aggiunta di usare CAP_NET_BIND di linux per tagliare
la testa al toro.


-- 
Roberto De Ioris
http://unbit.com


Maggiori informazioni sulla lista Python