¿Protocolos preferidos para cargar archivos estáticos a su servidor Apache?
-
02-07-2019 - |
Pregunta
Si fuera el administrador de un servidor web Apache, qué protocolo (s) preferiría proporcionar, para que los desarrolladores web carguen archivos estáticos (html / gif / css / ...), con el objetivo de maximizar seguridad?
Si fuera el desarrollador web / diseñador gráfico, ¿qué protocolos preferiría que estuviera disponible en el servidor Apache para cargar archivos estáticos?
Solución
SCP es con lo que iría.
Incluso puede usar Filezilla para él y fingir que no es seguro FTP: http://filezilla-project.org/
Otros consejos
SSH / SCP. Es simple, rápido, gratuito y puede ser tan seguro como desee. Las alternativas son FTP (jajajaja, sí, claro) y POSTAR archivos a través de HTTPS.
Doy instrucciones a los desarrolladores web sobre el uso de un cliente sftp / scp y un shell de inicio de sesión con scponly . De esa forma obtienen acceso para cargar archivos, pero tengo menos preocupaciones de que hagan cosas malas al servidor web.
Utilizo ssh config para limitar a los usuarios a sftp en un servidor de desarrollo y luego uso el control de versiones para revisar los cambios y pasarlos a producción con got format-patch
Implementamos usando Capistrano, que afaik hace todo su trabajo a través de git (sobre SSH), al menos, en nuestro script de implementación lo es.