小编Had*_*wan的帖子

保护 firebase 数据库侦听器免受 Web DOS 攻击并滥用普通凭据

Firebase 在手机上非常有意义。但不适用于网络,每个人都知道

  1. 我使用火力基地
  2. 他们知道数据库 URL
  3. 他们确实看到了我允许他们阅读的部分的数据库结构
  4. DOS 攻击可以通过打开数据库的许多侦听器来发生

我想在新闻提要、书签帖子和帖子草稿上实现监听器,以便用户可以继续通过电话进行编辑。是的,我知道安全规则确实保护了数据库,因此没有人可以读取其他用户的数据。但它并不能保护我免受虐待。

是否有另一种方法可以在不牺牲安全性的情况下利用实时同步?除了使用云功能每分钟或点击检查链接。

javascript security real-time firebase firebase-realtime-database

11
推荐指数
1
解决办法
829
查看次数

sudo服务mongod开始:mongod:无法识别的服务

我正在测试基于mongoDB的学习储物柜,它全部位于ubuntu14.04 docker https://hub.docker.com/r/hadyrashwan/learninglocker-ubuntu14.04/中。我使它工作,但是我无法启动mongodb自动尝试修复命令并将start service命令中的名称更改为mongodb或mongo但无法工作。但是运行mongod只会使其启动,但是我想自动启动它而不是打开终端并保持打开状态,以便系统继续运行

root@bd1997365c3a:/# mongod 
2016-09-06T07:41:51.816+0000 I CONTROL  [initandlisten] MongoDB starting : pid=197 port=27017 dbpath=/data/db 64-bit host=bd1997365c3a
2016-09-06T07:41:51.817+0000 I CONTROL  [initandlisten] db version v3.2.9
2016-09-06T07:41:51.817+0000 I CONTROL  [initandlisten] git version: 22ec9e93b40c85fc7cae7d56e7d6a02fd811088c
2016-09-06T07:41:51.817+0000 I CONTROL  [initandlisten] OpenSSL version: OpenSSL 1.0.1f 6 Jan 2014
2016-09-06T07:41:51.817+0000 I CONTROL  [initandlisten] allocator: tcmalloc
2016-09-06T07:41:51.817+0000 I CONTROL  [initandlisten] modules: none
2016-09-06T07:41:51.817+0000 I CONTROL  [initandlisten] build environment:
2016-09-06T07:41:51.817+0000 I CONTROL  [initandlisten]     distmod: ubuntu1404
2016-09-06T07:41:51.817+0000 I CONTROL  [initandlisten]     distarch: x86_64
2016-09-06T07:41:51.817+0000 I CONTROL  [initandlisten]     target_arch: x86_64 …
Run Code Online (Sandbox Code Playgroud)

upstart mongodb docker ubuntu-14.04 learning-locker

3
推荐指数
1
解决办法
1万
查看次数