Kom ihåg mig?
Home Menu

Menu


Serversäkerhet för en butik?

Ämnesverktyg Visningsalternativ
Oläst 2007-09-20, 14:51 #1
Gladius Gladius är inte uppkopplad
Nykomling
 
Reg.datum: Sep 2007
Inlägg: 2
Gladius Gladius är inte uppkopplad
Nykomling
 
Reg.datum: Sep 2007
Inlägg: 2
Hej.
Jag har en fråga angående säkerhet.
Många webbhotell skryter om sin säkerhet och att den är si och så bra men om man kollar på vad de menar så är det allt ifrån bergrumsplacerade servrar, dieseldrivna backup aggregat till dagliga backupper.

Gemensamt för dem alla är dock att detta bara handlar om återställningssäkerhet.
Ingen är intresserad av att berätta hur säkra de är mot attacker utifrån.

Jag driver en butik med känsligt :P matreal och funderar på att dra igång några tjänster som gör att jag kommer bli tvungen att spara information om vem som köpt vad.
Detta är absolut oacceptabelt att detta kommer i orätta händer så jag undrar om någon skulle vilja vara så vänlig att hjälpa en noob att hitta ett hotell (helst) eller annan lösning som kan uppfylla mina önskemål.

Eller i alla fall hjälpa mig att hitta info i ämnet så att jag kan förkovra mig.
Gladius är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-09-20, 15:02 #2
coredevs avatar
coredev coredev är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2007
Inlägg: 1 554
coredev coredev är inte uppkopplad
Bara ett inlägg till!
coredevs avatar
 
Reg.datum: Sep 2007
Inlägg: 1 554
Tjo.

I många fall har sådan säkerhet inte med webhotellet att göra - det har med dels lösenord att göra och dels vem som sitter bakom spakarna när websnittet programmeras.

Någa få råd på vägen...

- använd bra lösenord
- se till att du använder vältestade program som säkerhetsuppdateras konternueligt
- ha en användare för att läsa ur databasen (som bara har select-rättigheter), en annan för insert / update, samt en tredje för admin
- tvätta ALL information du får från klienten via GET eller POST, även om du tror att du kan lita på den
- kryptera eller hasha så mycket av den känsliga informationen som du bara kan rent praktiskt
- kolla så att den mänskliga faktorn inte kan brista. lita t.ex. aldrig 100% på utomstående / anställda.
coredev är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-09-20, 18:03 #3
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Om du har kännslig information så passar normalt inte shared hosting alls, skulle sattsat på en helt egen server för det. Självklart finns det en del saker att fixa även på egen server men är ändå säkrare.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-09-21, 18:13 #4
oderlands avatar
oderland oderland är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2004
Inlägg: 482
oderland oderland är inte uppkopplad
Flitig postare
oderlands avatar
 
Reg.datum: Jan 2004
Inlägg: 482
är det php shopping lösning bör du ha en server med phpsuexec alt suphp. Då kan du vara säker på att dina filer inte kan accessas av andra webbhotellskunder/via säkerhetshål i deras scripter.
Självklart är det viktigt att även din programvara installerad på kontot är rätt patchad och du har bra rättigheter satta.

Managed server är självklart bättre val om du inte har tillräckligt med kunskap att hantera egen server.
oderland är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 18:29.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017