Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> hosting vs serwer WWW - co bezpieczniejsze?
decor
post 3.02.2012, 15:49:56
Post #1





Grupa: Zarejestrowani
Postów: 2
Pomógł: 0
Dołączył: 3.02.2012

Ostrzeżenie: (0%)
-----


Witam wszystkich.

Planuje osadzic aplikacje webowa napisana standardowo w php, mysql, javascript.
teraz pytanie od strony bezpieczenstwa (jako ze tu moja wiedza jest raczej podstawowa):

1) czy bezpieczniej jest postawic serwer WWW w intranecie z zainstalowanym php, mysql itd. (zalozmy ze intranet jest dobrze zabezpieczony). Instalacje i konfiguracje takiego serwera wykonalaby firma zewnetrzna, wiec teoretycznie powinna zrobic tak zeby bylo bezpiecznie.. - jaka firme polecacie i ile to moze kosztowac?

2) czy lepiej wykupic jakis bezpieczny hosting i tam wrzucic aplikacje - powycinac IP, tak aby bylo dostepne tylko dla okreslonej grupy uzytkownikow itd.

Ktore rozwiazanie jest lepsze?

-Czy rozwiazanie 1 jest lepsze pod warunkiem poprawnej konfiguracji serwera? zakladam, ze serwer w intranecie jest niewidoczny na zewnatrz(a wiec niepodatny na ataki osob zewnetrznych), chyba ze ktos wlamie sie do intranetu.
-Rozwiazanie 2 ma ta zalete, ze o bezpieczenstwo dba host, ale aplikacja jest chyba jednak bardziej dostepna z zewnatrz.

Prosze o pomoc czy moje rozumowanie jest prawidlowe i jakie proponujecie rozwiazania.
Pozdrawiam
Go to the top of the page
+Quote Post
erix
post 3.02.2012, 21:50:06
Post #2





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Cytat
-Czy rozwiazanie 1 jest lepsze pod warunkiem poprawnej konfiguracji serwera? zakladam, ze serwer w intranecie jest niewidoczny na zewnatrz(a wiec niepodatny na ataki osob zewnetrznych), chyba ze ktos wlamie sie do intranetu.
-Rozwiazanie 2 ma ta zalete, ze o bezpieczenstwo dba host, ale aplikacja jest chyba jednak bardziej dostepna z zewnatrz.

  • nikt Ci nie broni otworzyć tunelu do serwera wewnątrz
  • w przypadku własnego serwera sam musisz administrować i reagować
  • o aktualizacji softu nie wspomnę


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post
ShadowD
post 3.02.2012, 21:55:54
Post #3





Grupa: Zarejestrowani
Postów: 1 333
Pomógł: 137
Dołączył: 25.03.2008
Skąd: jesteś??

Ostrzeżenie: (0%)
-----


@erix ma rację, najlepiej brać jakiś "bezpieczny" hosting najmniejsze koszta, bo własny to masa zabawy w zabezpieczanie konfigurację, aktualizacje zabezpieczanie, konfiguracje i tak w kółko więc potrzebujesz admina na stałe przeglądy. Szukanie za każdym razem innego w końcu zrobi śmietnik z servera.


--------------------
Mój blog - o wszystkim i niczym ale zazwyczaj związane z informatyką! ;-)
Githube

Usługi spawalnicze i monterskie | Park linowy Lublin i Okunince
Go to the top of the page
+Quote Post
decor
post 6.02.2012, 00:20:48
Post #4





Grupa: Zarejestrowani
Postów: 2
Pomógł: 0
Dołączył: 3.02.2012

Ostrzeżenie: (0%)
-----


Otworzylem taki sam watek na innym forum zeby zebrac wiecej opinii, i co ciekawe tam zdania byly zupelnie przeciwne smile.gif.

Sklaniam sie chyba do opcji ze postawienie serwera w intranecie jest jednak bezpieczniejsze niz hosting zewnetrzny.
Przeciez nie bede stawial serwera otwartego na swiat, ale w sieci lokalnej co powinno eliminowac wiekszosc zagrozen jakie czyhaja w przypadku otwartej aplikacji czy otwartego hostingu.

btw: zastanawiam sie nad zainstalowaniem XAMPPa w intranecie i wrzucenie tam aplikacji - udostepnic ja grupie uzytkownikow w celach testowych. Wiem, ze XAMPP jest zalecany tylko do celow tworzenia ze wzgledu na domyslne luki w bezpieczenstwie. Ale zamiast od razu stawiac porzadna i skonfigurowana maszyne, czy pare dni odpalonego XAMPPa w intranecie zeby zobaczyc jak to chodzi byloby az tak zabojcze?

Go to the top of the page
+Quote Post
erix
post 7.02.2012, 10:21:39
Post #5





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Postaw od razu dobrze, bo potem zwyczajnie nie będzie Ci się chciało... Działa? Działa. TO NIE RUSZAJ!


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 30.06.2025 - 00:56