2011-03-29 9 views
5

क्या वेब ऐप के पीछे एक व्यवस्थापक इंटरफ़ेस को लागू करने के साथ आम सहमति है? कृपया ध्यान दें, मैं Merb, RailsAdmin, Typus या अन्य के समान एक व्यवस्थापक जनरेटर की तलाश नहीं कर रहा हूं।रेल पर प्रशासन पर रूबी पर राय व्यवस्थापक पृष्ठ कार्यान्वयन

मैं निम्नलिखित जानना चाहते हैं:

  1. यह आवश्यक है? यदि नहीं, तो व्यवस्थापक एप को कैसे प्रशासित करेंगे? रेल कंसोल के माध्यम से? डेटाबेस के माध्यम से?
  2. क्या यूआरएल दिखाना चाहिए: http://localhost/admin या http://admin.localhost/ या अन्य?
  3. क्या नामस्थान व्यवस्थापक या प्रशासक होना चाहिए?
  4. गीथब, फेसबुक, या यहां तक ​​कि स्टैक ओवरफ्लो जैसे बड़े ऐप्स अपने व्यवस्थापक इंटरफ़ेस को कैसे कार्यान्वित करते हैं?
  5. क्या वेब एप के माध्यम से एक एडमिन इंटरफ़ेस सुलभ है किसी भी प्रकार के सुरक्षा खतरे में पड़ता है?
+0

5. हां, किसी भी चीज़ पर वेब पहुंच रखने से हमेशा खतरे होता है। सवाल यह महत्वपूर्ण है या नहीं। –

उत्तर

2

1) यह आवश्यक नहीं है, लेकिन यह अपने डेटा को प्रबंधित करने के लिए एक अंतरफलक है करने के लिए अच्छा है। इस तरह से आप एकाधिक व्यवस्थापक प्राप्त कर सकते हैं, जिनमें से उनमें से कोई भी वास्तव में कंसोल (उपयोग की आसानी, सुरक्षा आदि के माध्यम से डेटाबेस/कोड को छूना नहीं है)।

2) यह पूरी तरह से आपके ऊपर है, हालांकि स्थानीयहोस्ट/व्यवस्थापक सबडोमेन के साथ जटिलताओं की मात्रा को कम कर सकता है।

3) नामस्थान आमतौर पर व्यवस्थापक है, हालांकि एक बार फिर ... यह आपके ऊपर है। आप इसे अस्पष्ट बनाने की कोशिश कर सकते हैं, हालांकि कृपया ध्यान दें: अस्पष्टता सुरक्षा का एक रूप नहीं है।

4) बड़े अनुप्रयोगों/कंपनियों सबसे निश्चित रूप से कई कारणों से एक व्यवस्थापक इंटरफ़ेस को लागू, एक के रूप में मैं 1 में कहा गया है)। आप अपने संगठन के भीतर भरोसेमंद लोगों को कार्यक्षमता प्रदान कर सकते हैं जिनके पास कंसोल खोलने के लिए तकनीकी कौशल आवश्यक नहीं है। इससे मैसअप की मात्रा कम हो जाती है (टाइपो इत्यादि) और उपयोगिता की मात्रा में वृद्धि होती है।

5) सार्वजनिक रूप से एक व्यवस्थापक इंटरफेस होने के नाते स्वाभाविक रूप से एक संभावित सुरक्षा खतरे है। आप इस खतरे को कम करने में मदद के लिए कई तकनीकों को कार्यान्वित कर सकते हैं जैसे कि फ़ायरवॉल/निजी इंट्रानेट के पीछे साइट के व्यवस्थापक अनुभाग को डालने में, जिसमें आप केवल वीपीएन के माध्यम से पहुंच सकते हैं या जब आप 'कार्यालय में' होते हैं (स्पष्ट तकनीकों जैसे कि प्रयोक्ता प्रमाणीकरण)। एक और समाधान यदि आप इसे फ़ायरवॉल/इंट्रानेट के पीछे नहीं डाल सकते हैं तो आईपी पते की श्वेतसूची तक पहुंच को सीमित करना है।

+0

मैं रेल पर रूबी का उपयोग कर रहा हूं, वेबहोस्ट: हेरोोकू। कोई इसे वीपीएन या निजी इंट्रानेट के पीछे कैसे रख पाएगा? यकीन नहीं है कि मैं समझता हूं कि यह कैसे संभव है। –

संबंधित मुद्दे