- Joined
- Jan 13, 2012
- Messages
- 9,227
- Reaction score
- 504
Pa, mislim da je sasvim opravdano bilo 
Boga mi namucio sam se da izmedju posla presaltam sa Postgres, Ruby i NGINX na Apache Mysql. Ocajno je Discourse (prosla platforma) postavio sistem, tako su ga postavili da jednom kada udjes gotovo je nemoguce izaci i prebaciti podatke. Ali dobro, sve je prebaceno i dosta stvari je uspesno proslo.
Ono na sta je potrebno da se obrati paznja jeste da je iz bezbednosnih razloga od 1500+ korisnika samo 200-ak imala odgovarajuci password_hash+salt zastitu odnosno algoritam, tako da sam prilikom migracije iz Ruby-a morao da postavim fake hash algoritam za ove korisnike, tako da ukoliko pokusate da se ulogujete i pise vam da lozinka nije odgovarajuca, slobodno idite na Forgot your password? i kroz par sekundi sticice vam aktivacioni link na email adresu.
Ovih 200+ ce moci bez problema da se uloguje sa starom lozinkom.
Jos uvek treba jos sto sta da se sredjuje ali idemo redom, osposobili smo ovo a onda u hodu resavamo sve ostale stvari jer ne mogu sada da oduzmem previse ni sebi vremena da dok postavim i sredim to procice dani i dani, ovako cemo temeljno raditi svaki dan po nesto i bice to super.
Slobodno pisite ovde ako vidite da nesto nije kako treba ili vam deluje nelogicno
Boga mi namucio sam se da izmedju posla presaltam sa Postgres, Ruby i NGINX na Apache Mysql. Ocajno je Discourse (prosla platforma) postavio sistem, tako su ga postavili da jednom kada udjes gotovo je nemoguce izaci i prebaciti podatke. Ali dobro, sve je prebaceno i dosta stvari je uspesno proslo.
Ono na sta je potrebno da se obrati paznja jeste da je iz bezbednosnih razloga od 1500+ korisnika samo 200-ak imala odgovarajuci password_hash+salt zastitu odnosno algoritam, tako da sam prilikom migracije iz Ruby-a morao da postavim fake hash algoritam za ove korisnike, tako da ukoliko pokusate da se ulogujete i pise vam da lozinka nije odgovarajuca, slobodno idite na Forgot your password? i kroz par sekundi sticice vam aktivacioni link na email adresu.
Ovih 200+ ce moci bez problema da se uloguje sa starom lozinkom.
Jos uvek treba jos sto sta da se sredjuje ali idemo redom, osposobili smo ovo a onda u hodu resavamo sve ostale stvari jer ne mogu sada da oduzmem previse ni sebi vremena da dok postavim i sredim to procice dani i dani, ovako cemo temeljno raditi svaki dan po nesto i bice to super.
Slobodno pisite ovde ako vidite da nesto nije kako treba ili vam deluje nelogicno