Python Django管理界面的安全性如何

Python Django管理界面的安全性如何,python,django,web-applications,django-admin,Python,Django,Web Applications,Django Admin,我在互联网上有几个应用程序,希望使用另一个Django应用程序为这些应用程序提供静态文件。我根本负担不起在我的宠物项目中使用Amazon Web服务 所以,我想建立一个管理界面,在那里我可以轻松地管理静态文件。以下是我想在admin中包含的操作 上传、删除静态文件 对静态文件进行分组(创建新文件夹,向其中添加新文件/现有文件);我不确定这是否可能 检查我的模型 因此,我想知道Django管理界面有多安全 与我们著名的网站如雅虎、Facebook、谷歌登录等相比,它有多安全。。(至少就“破解”而言

我在互联网上有几个应用程序,希望使用另一个Django应用程序为这些应用程序提供静态文件。我根本负担不起在我的宠物项目中使用Amazon Web服务

所以,我想建立一个管理界面,在那里我可以轻松地管理静态文件。以下是我想在admin中包含的操作

  • 上传、删除静态文件
  • 对静态文件进行分组(创建新文件夹,向其中添加新文件/现有文件);我不确定这是否可能
  • 检查我的模型
  • 因此,我想知道Django管理界面有多安全


    与我们著名的网站如雅虎、Facebook、谷歌登录等相比,它有多安全。。(至少就“破解”而言。django管理员容易破解吗?

    谷歌登录有多安全;)?你不能说,因为你不能看幕后(当然是谷歌登录的更新)。我想Django的管理代码是相当安全的,因为它在很多生产系统中都使用过。不过,除了代码之外,如何设置也很重要。最后,这取决于您需要的安全级别。

    除了通过django提供静态文件被认为是一个坏主意之外,django管理员本身也是非常安全的。您可以通过.htaccess对其进行安全保护,并强制对其进行https访问,从而采取其他措施。您还可以限制对特定IP的访问。如果管理员暴露在整个互联网上,那么在选择凭据时至少要小心。因为我不知道谷歌和雅虎到底有多安全,所以我无法与他们相比。

    事实上,你可以。@Gumbo:当然可以。我的意思是“谷歌登录”。然后。。提供静态文件的最佳方式是什么?我想在PaaS上主持。。还有更好的选择吗?实际上我现在问的问题超出了这个问题的范围,但是。。我正在寻找一个免费的静态文件服务器,这是相当“聪明”。。我甚至想生成JSON对象,以便轻松搜索文件