Skocz do zawartości

Web Hosting Talk

  • progreso.pl

    Partner technologiczny

    Upraszczamy to, co inni starają się komplikować. Prosto, pewnie, przyjaźnie - tak robimy hosting!
  • Kei.pl

    Partner technologiczny

    Kei.pl działa na polskim rynku internetowym od 2000 roku. Obecnie na blisko 300 serwerach w Centrum Danych Kei.pl znajduje się kilkadziesiąt tysięcy stron WWW.
  • S-NET.info

    Partner technologiczny

    S-NET to dostawca usług dla biznesu. Najważniejsze usługi świadczone przez firmę to usługi Centrum Danych, dostęp do Internetu, transmisja danych oraz tranzyt do różnych operatorów.
  • Sprint Data Center

    Partner technologiczny

    Sprint Data Center to jedyne w Polsce północno-wschodniej i jednocześnie jedno z najnowocześniejszych w kraju centrum przechowywania i przetwarzania danych.

 

hosting vs serwer WWW - co bezpieczniejsze?

bezpieczenstwo serwer www hosting serwer apache dziurawa php mysql javascript

4 odpowiedzi na ten temat

hosting vs serwer WWW - co bezpieczniejsze?

#1 decor

    Nowy użytkownik

  • Użytkownicy
  • 2 postów

Napisany 03 luty 2012 - 12:59

Witam wszystkich.

Planuje osadzic aplikacje webowa napisana standardowo w php, mysql, javascript.
teraz pytanie od strony bezpieczenstwa (jako ze tu moja wiedza jest raczej podstawowa):

1) czy bezpieczniej jest postawic serwer WWW w intranecie z zainstalowanym php, mysql itd. (zalozmy ze intranet jest dobrze zabezpieczony). Instalacje i konfiguracje takiego serwera wykonalaby firma zewnetrzna, wiec teoretycznie powinna zrobic tak zeby bylo bezpiecznie...

2) czy lepiej wykupic jakis bezpieczny hosting i tam wrzucic aplikacje - powycinac IP, tak aby bylo dostepne tylko dla okreslonej grupy uzytkownikow itd.

Ktore rozwiazanie jest lepsze?

-Czy rozwiazanie 1 jest lepsze pod warunkiem poprawnej konfiguracji serwera? zakladam, ze serwer w intranecie jest niewidoczny na zewnatrz(a wiec niepodatny na ataki osob zewnetrznych), chyba ze ktos wlamie sie do intranetu.
-Rozwiazanie 2 ma ta zalete, ze o bezpieczenstwo dba host, ale aplikacja jest chyba jednak bardziej dostepna z zewnatrz.

Prosze o pomoc czy moje rozumowanie jest prawidlowe i jakie proponujecie rozwiazania.
Pozdrawiam

#2 d.v

    Blargh!

  • WHT Pro
  • PipPipPipPipPipPipPipPip
  • 1689 postów
  • Skąd:Zach-pom.
  • Firma:GolGraf
  • Imię:Łukasz

Napisany 03 luty 2012 - 13:14

Intranet (oczywiście zamknięty) jest zawsze lepszym rozwiązaniem, nie ma tutaj o czym dyskutować. Jeśli wytniesz na serwerze w intranecie wszelki ruch pochodzący spoza sieci lokalnej, to nie ma praktycznie możliwości, żeby ktoś obcy się do niego dostał.

GolGraf - usługi różne


#3 Miłosz

    Weteran WHT

  • Moderatorzy
  • PipPipPipPipPipPipPipPip
  • 2483 postów
  • Skąd:Bydgoszcz/Tuchola
  • Firma:Sys-Com
  • Imię:Miłosz
  • Nazwisko:Oller

Napisany 03 luty 2012 - 18:46

Jeśli to jakaś wewnętrzna, firmowa aplikacja, a w dodatku nie ma potrzeby wystawiania jej na zewnątrz, to nawet nie kombinuj z hostingami. Tylko postaw serwer w sieci lokalnej
Miłosz GG: 3312894 JID: ollerm@jabber.org
Konfiguracja i administracja serwerami dedykowanymi/RPS/VPS - Faktura VAT
Idealny hosting | Domeny | Hosting dla Firm

#4 decor

    Nowy użytkownik

  • Użytkownicy
  • 2 postów

Napisany 04 luty 2012 - 12:40

to ciekawe - otworzylem taki sam watek na innym forum, zeby zebrac wiecej opinii, i tam poglady sa dokladnie przeciwne :)
http://forum.php.pl/...ze_t192683.html

co o tym myslicie?

btw: zastanawiam sie nad zainstalowaniem XAMPPa w intranecie i wrzucenie tam aplikacji - udostepnic ja grupie uzytkownikow w celach testowych. Wiem, ze XAMPP jest zalecany tylko do celow tworzenia ze wzgledu na domyslne luki w bezpieczenstwie. Ale zamiast od razu stawiac porzadna i skonfigurowana maszyne, czy pare dni odpalonego XAMPPa w intranecie zeby zobaczyc jak to chodzi byloby az tak zabojcze?

#5 d.v

    Blargh!

  • WHT Pro
  • PipPipPipPipPipPipPipPip
  • 1689 postów
  • Skąd:Zach-pom.
  • Firma:GolGraf
  • Imię:Łukasz

Napisany 04 luty 2012 - 14:21

Opinie na tym drugim forum były zupełnie inne, bo pewnie ich autorzy myśleli, że chcesz postawić serwer otwarty na świat. My tutaj mówimy o serwerze dostępnym wyłącznie w intranecie, co samo w sobie eliminuje 99% zagrożeń i problemów. Sam niedawno aktualizowałem soft na intranetowym serwerze, który bez administracji, aktualizacji itd. spełniał bardzo dobrze swoją rolę przez ok. 3 lata (obsługa jednej wewnętrznej aplikacji, podobnie jak w Twoim przypadku). To niezaufani użytkownicy z Internetu są największą bolączką każdego administratora, jeśli ich wyeliminujesz, to możesz w większości przypadków spokojnie poradzić sobie bez większego zaangażowania czasu i środków.
Co do XAMP-a (domyślam się, że chodzi o Windowsowego), to jasne, dla testu do użytku wewnętrznego w intranecie może być, ale tak jak sam napisałeś - wyłącznie dla testu, pod środowisko robocze wybierz jednak inne środowisko (Linux, BSD etc.).

GolGraf - usługi różne






1 Użytkowników czyta ten temat

0 użytkowników, 1 gości, 0 anonimowych użytkowników