pgAdmin na serwerze produkcyjnym a bezpieczeństwo

0

Jak w temacie:

jest sobie serwer z Postgresem. Do zarządzania używany jest pgAdmin4 - wersja webowa.
Czy zostawianie tego na serwerze produkcyjnym jest bezpieczne? Nie lepiej mieć pgadmina u siebie lokalnie i się tylko podpinać do serwera z bazą?
Podobno ten panel do Postgresa jest bezpieczny, ale moim zdaniem jednak lepiej go usunąć, jako kolejne potencjalne miejsce, przez które można wbić na serwer.

I jak sądzicie - zostawić to w "bazach danych" czy raczej przenieść do devops?

1

Moim zdaniem ten panel to jest potencjalny wektor ataku i nie powinien być wystawiony na świat, chyba że trzeba mieć VPN to wtedy jeszcze przejdzie.

1 użytkowników online, w tym zalogowanych: 0, gości: 1