Skocz do zawartości

elcct

WHT Pro
  • Zawartość

    1166
  • Rejestracja

  • Ostatnio

  • Wygrane dni

    19

Posty napisane przez elcct


  1. Autor tematu tylko zapytał się gdzie postawić sklep, aby dobrze działał, a nie pytał się jak zapewnić HA itd.

     

    Przypominam, że rozmawiamy o sklepie, a nie jakimś blogu cioci Krysi itd.

     

    Awaria owszem, może się zdarzyć zawsze, ale na pewno jest większa szansa takiego zdarzenia gdy na jednym serwerze siedzi więcej niż jeden klient, stąd moje odrzucenie wszelkich rozwiązań typu shared czy vps.


  2. Ja bym sklepu nie trzymał na shared ani na vps - nigdy nie wiadomo, czy ktoś nie wysypie maszyny matki, czy też nie będą robione jakieś prace konserwacyjne (np. akurat wtedy gdy została zlecona kampania reklamowa) czy wreszcie jakiś sąsiad nie będzie dostawał DDOS, czy testował jakieś dziwne skrypty.

     

    Z polskich firm widziałem pozytywne opinie o sprintdatacenter i jeśli strona nie zawiera dużo danych wybrałbym ten serwer:

     

    https://www.sprintdatacenter.pl/83/serwer-eco-3

     

    Jeśli chodzi o firmy zagraniczne to http://www.soyoustart.pl/oferta/sys-e32-2.xml również by się nadawał.

     

     


  3.  

    Nie do końca. Numery GG mają niezmienną wartość liczbową, więc stosowanie varchar dobre nie jest.

     

    Zapis jako typ liczbowy jako swojego rodzaju optymalizacja jest na pewno ok jeśli mamy zagwarantowane, że "numer" gg zawsze może być reprezentowany za pomocą liczby. Tylko czy to jest wartość liczbowa, to bym polemizował. Raczej to jest zbiór znaków, gdzie zakres wartości pojedynczego znaku akurat mieści się przedziale cyfr.


  4. Jeśli chodzi o filtrowanie w tym przypadku email, to poprawnie powinno być sprawdzenie czy email jest rzeczywiście emailem.

     

    Jeśli chodzi o przechowywanie np. numeru gg to tak jak kolega wyżej napisał, użycie varchar jest jak najbardziej poprawne.


  5. Z tego co czytałem nie ma restrykcji odnośnie domen z Chile. Sam kiedyś rejestrowałem domenę z Peru przez Marcaria i nie było problemów.

     

    Jeśli chodzi o oficjalną stronę - być może nie chciało im się przygotowywać formularza dla osób zza granicy. W Polsce oficjalny rejestrator też nie przewiduje możliwości podania kraju innego niż Polska (czego legalność obecnie jest wątpliwa, wszak jesteśmy w Unii)

     

     


  6.  

    Proszę nie wciskać nam w usta słów, których nie wypowiedzieliśmy. To nie jest nasze podejście tak jak Pan napisał: "w innym sprzęcie też mogą być backdoory, więc po co się przejmować". Pokazaliśmy tylko, że ten problem jest ogólnie znany nie tylko w DELL, a jak wiemy backdoory mogą być wszędzie.

     

     

    Przepraszam, ale tak zrozumiałem wypowiedź. Jeśli chodzi o sprzęt DELL, zostało to ujawnione dopiero niedawno, więc jest możliwe, że owe instytucje o tym nie wiedziały. W każdym razie jestem ciekaw jak się sytuacja rozwinie.

    jak inne firmy zarabiają pieniądze i nawet w pół procencie ich działania nie stanowią zagrożenia dla USA więc niby czemu mieli by mieć paranoiczne potrzeby inwigilacji akurat ich?. Powodzenia sprzedania usług na PECETACH =]. Wszędzie mamy backdory i podsłuchy pogódźcie się z tym. Nawet w openbsd ujawnili że FBI maczało palce w tamtym roku więc powodzenia na PECETOWYCH serwerach =]

     

    Sam fakt, że tłuste łapska hamburgerów mogą grzebać w serwerach i nigdy nie wiesz, czy taki pracownik nie pozwoli sobie na prywatę, aby potem sprzedawać bazy danych np. firmom amerykańskim jest skandaliczny. Co do "pogódźcie się z tym" to nawet nie skomentuje... ręce opadają.


  7. W tym przypadku sprawa jest jasna i dotyczy serwerów Dell. Nie rozumiem skąd podejście typu "w innym sprzęcie też mogą być backdoory, więc po co się przejmować". Bardzo nieprofesjonalne.

    Po wytłumaczeniu ryzyka bezpieczeństwa danych nie widzę dlaczego ktoś miałby się nie zgodzić na dedykowane rozwiązanie.


  8.  

    - markowe i sprawdzone rozwiązania: HP, DELL, Cisco

     

     

    Nie wiem czy w świetle ostatnich rewelacji odnośnie backdoorów instalowanych w serwerach Dell umożliwiającym NSA dostęp do serwerów, używanie markowych rozwiązań to dobry pomysł.

    Rozumiem, że po ujawnieniu informacji na ten temat został przeprowadzony audyt pod kątem bezpieczeństwa danych?

    Stawia to pod znakiem zapytania stawianie serwisów przetwarzających dane np. osobowe, kiedy nieautoryzowany dostęp mogą mieć osoby trzecie.

     

    http://rt.com/usa/dell-appelbaum-30c3-apology-027/

×