Skocz do zawartości
Pytalski

Bezpieczenstwo wspoldzielonego serwera

Polecane posty

Czesc,

Opisze po krotce sprawe: chce rozpoczac sprzedaz kont hosting shared. Kupuje wiec serwer dedykowany, zlecam jego odpowiednia konfiguracja i instalacje niezbednego oprogramowania. Podpinam pod system sprzedazy lub sprzedaje recznie i juz.

 

Pozostaje jednak sprawa bezpieczenstwa. Prosze poradzcie, jak nie dopuscic do sytuacji, w ktorej haker X wlamuje sie na serwer, gdzie znajduje sie zalozmy 100 kont klientow i kradnie wszystkie dane? Taka sytuacja jest dla mnie nie do pomyslenia i rownoznaczna z upadkiem firmy i jej wizerunku.

 

Chce zainwestowac pieniadze, nawet duze jesli to konieczne, w odpowiednie oprogramowanie i zabezpieczenia, ktore zapewnia mi maximum bezpieczenstwa. Nawet w sytuacji, w ktorej hacker X wlamie sie na konkretne konto serwera przez dziurawy skrypt, ktory umiescil klient to jak uniemozliwic mu przedostanie sie do pozostalych kont? Wiem, ze tworzy sie klatki itp., ale czy tego nie da sie ominac?

 

Poradzcie mi prosze czy jest dodatkowe oprogramowanie komercyjne, w ktorej warto zainwestowac, aby zapewnic klientom maximum bezpieczenstwa?

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Gość

Zainwestuj w kumatego admina albo dwóch (czy nawet trzech, by non stop ktoś gapił się w konsolę) - najpierw pokonfigurują, potem będą monitorować. Koszt: od 9 patoli miesięcznie (na trzech) + haracz dla (nie)rządu.

Edytowano przez Sponsi (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

@Sponsi dzieki za odpowiedz. Nie ukrywam - na jednego mnie stac, na trzech - nie.

Dlatego pisze z prosba o wskazowski odnosnie konkretnego oprogramowania, w ktore warto zainwestowac.

Wiem, ze istnieja rozne wersje oprogramowania dla serwera. Na pewno lepsze i gorsze i byc moze warto zdecydowac sie na jakies platne oprogramowanie baz danych zamiast darmowego, aby zyskac na bezpieczenstwie. I analogicznie do pozostalych komponentow oprogramowania. Moze jakies firewalle itp. O to pytam.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

nie zrozum broń boże źle

 

zapisz się na szkolenia z tematyką o którą pytasz, wyjdziesz na tym taniej, dowiesz się dużo , będziesz wiedział czego szukasz i nawiążesz pożyteczne kontakty

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Może jakaś głębsza odpowiedź ;)

 

Twoja pierwsza definicja to skala i budżet, czy w ciągu roku chcesz mieć 1, 10 czy 50 serwerów (więcej się zebrać nie uda nawet waląc kasą marketingową wszędzie). Potem zaplanowanie drogi dojścia do celu i rozwoju.

 

Druga decyzja to co robisz w obrębie swojej firmy a co idzie na zewnątrz, podstawowe decyzja do jakie DC (polska zagranica, dobre słabe), serwer(y) dużo słabych czy mało silnych, twoje czy dzierżawione, jakie SLA i gwarancje na nie, system autorski czy kupowany, administracja własna, pół na pół czy zewnętrzna, i po tym wszystkim pułap cenowy i pozycja na rynku w którą chcesz trafić

 

Po tych wszystkich decyzjach dopiero wybieramy administrację, z doświadczenia wolałbym albo zespół adminów którzy obsadzą pełną zmianą (5 osób, 4 żeby zrobić zmiany i piąta na zapas w przypadku choroby / urlopów pracy, 3 osobami nie da się pełnych zmian obsadzić) lub firmę zewnętrzną z którą rozliczamy się od ilości pracy, obsługę klienta trzeba koniecznie świadczyć samemu bo jest to jeden z głównych czynników rozróżniających firmy od siebie.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się


×