Новини

Loading...

13 май 2010, четвъртък

Хостинг на поща, съдържание и динамични сайтове

След много размисъл решихме нашата първа публикация да бъде във връзка със сигурността на данните при най-използваните хостинг решения.

В днешно време повечето хостинг компании, в това число и нашата, предлагат така наречения споделен хостинг. При него множество сайтове се хостват на една операционна система, като правата на достъп се определят на ниво файлова система.

В повечето от тези случаи сайтовете, пощата и съдържанието на даден клиент се намират в един и същи фолдер с права за четене, писане и изпълнение от него.

Това означава че всеки процес, изпълнен от името на собственика получава и неговите права върху това съдържание.

Процеси, които се изпълняват от името на собственика, най-често са свързани с изпълнението на динамични скриптове в сайтовете.

Този подход не позволява проблеми в сигурността на сайт в един хостинг акаунт да навреди на съдържанието на друг хостинг акаунт.

Ако обаче даден сайт е компрометиран, автоматично се получава достъп до съдържанието в хостинг акаунта. От там може да настъпят следните проблеми:
  1. Компрометиране на всички сайтове в хостинг акаунта
  2. Компрометиране на всички пощенски домейни в хостинг акаунта
  3. Компрометиране на цялото съдържание, като файлове, архиви, сертификати и други
  4. Попадане на домейните и сайтовете в черни списъци за разпространение на спам и зловреден софтуер
За да ограничите този риск ви препоръчваме следното:
  1. Разделете хостинга на поща, съдържание и сайтове в различни хостинг акаунти
  2. Не използвайте един и същи хостинг за повече от един сайт
  3. За сайтовете в които изисквате регистрация и събирате лични данни, използвайте личен IP адрес и SSL сертификат
  4. Използвайте само криптирана връзка (FTPS, SFTP, SCP, HTTPS) за качване на съдържание
Допълнително е желателно да се погрижите за отдалечено архивиране на данните си в друг дейта център.

Цялостни решения по тази тема може да намерите на основния ни сайт www.hitsol.net

blog.hitsol.net

Днес откриваме официалния блог на hitsol.net.

Последователите ни ще могат да споделят своето мнение относно предлаганите услуги и тяхната ползваемост.

В допълнение всички останали ще могат да се информират как да подобрят и оптимизират с минимални средства своите IT решения.

Екипът на hitsol.net