Становлюсь либертарианцем
Nov. 19th, 2012 11:14 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Жили не тужили, как вдруг Федеральное Правительство вспомнило, что оно нашей организации дает какую-то денюжку (небольшую, но все же), а у нас есть вебсайт. И озаботилось, что если вдруг наш вебсайт взломают и напишут на нем, что "ВИЧ не существует" или "для излечения от ВИЧ надо выпить серной кислоты", то все шишки посыпятся на них. Почему недоследили? Почему не проверили, что сайт защищен надежно?
В результате прислали нам дюжину форм для заполнения, общей длиной более двух сотен страниц. Выделили специального агента, который будет убеждаться, что наш вебсайт весь такой надежный и защищенный. IT гай, который до этого хостил наш вебсайт на своих серверах, увидев десятки страниц форм и требований, побледнел и сказал, чтобы мы перенесли сайт на какой-нибудь серьезный хостинг, типа Godaddy. Мы перенесли. Но вскрылась другая закавыка - у Godaddy с секьурити настолько все серьезно, что к своим серверам они не пускают никого, даже федеральных агентов, которые хотят убедиться в том, что там все очень надежно. А то вдруг это шпиён!
Федеральный агент говорит: "Ыш какие, все пущают, а эти не пущают. Что-то там нечисто. Ищите другой хостинг, который меня к себе пустит."
Я говорю: "А кто вас к себе пускал? Мы с удовольствием к ним перейдем."
А агент: "Я не имею права разглашать эту секретную информацию. Потому что я федеральный агент и не могу рекомендовать никакую частную компанию. Потому что конфликт интересов выйдет."
Так вот и живем. Пока. Что делать - непонятно. Может кто посоветует хостинг, на который пускают федеральных агентов?
В результате прислали нам дюжину форм для заполнения, общей длиной более двух сотен страниц. Выделили специального агента, который будет убеждаться, что наш вебсайт весь такой надежный и защищенный. IT гай, который до этого хостил наш вебсайт на своих серверах, увидев десятки страниц форм и требований, побледнел и сказал, чтобы мы перенесли сайт на какой-нибудь серьезный хостинг, типа Godaddy. Мы перенесли. Но вскрылась другая закавыка - у Godaddy с секьурити настолько все серьезно, что к своим серверам они не пускают никого, даже федеральных агентов, которые хотят убедиться в том, что там все очень надежно. А то вдруг это шпиён!
Федеральный агент говорит: "Ыш какие, все пущают, а эти не пущают. Что-то там нечисто. Ищите другой хостинг, который меня к себе пустит."
Я говорю: "А кто вас к себе пускал? Мы с удовольствием к ним перейдем."
А агент: "Я не имею права разглашать эту секретную информацию. Потому что я федеральный агент и не могу рекомендовать никакую частную компанию. Потому что конфликт интересов выйдет."
Так вот и живем. Пока. Что делать - непонятно. Может кто посоветует хостинг, на который пускают федеральных агентов?
no subject
Date: 2012-11-19 04:20 pm (UTC)no subject
Date: 2012-11-19 04:21 pm (UTC)(no subject)
From:(no subject)
From:no subject
Date: 2012-11-19 04:23 pm (UTC)no subject
Date: 2012-11-19 05:36 pm (UTC)no subject
Date: 2012-11-19 04:24 pm (UTC)мне в свое время рекомендовали pair.com, но я там держу некоммерческие вещи
по работе все много лет пользуются liquidweb.com
no subject
Date: 2012-11-19 04:30 pm (UTC)no subject
Date: 2012-11-19 05:37 pm (UTC)no subject
Date: 2012-11-19 06:24 pm (UTC)no subject
Date: 2012-11-19 06:32 pm (UTC)no subject
Date: 2012-11-19 07:32 pm (UTC)Из всех хостингов, с которыми мне приходилось работать, GoDaddy идет на последнем месте с большим отрывом.
no subject
Date: 2012-11-19 04:31 pm (UTC)no subject
Date: 2012-11-19 04:57 pm (UTC)ЖелезноЪ.
no subject
Date: 2012-11-19 05:30 pm (UTC)no subject
Date: 2012-11-19 05:31 pm (UTC)no subject
Date: 2012-11-19 05:39 pm (UTC)no subject
Date: 2012-11-19 05:45 pm (UTC)no subject
Date: 2012-11-19 06:15 pm (UTC)Похождения бравого солдата Швейка во время Мировой войны.
(no subject)
From:У Cистемы миллион лиц.
From:Re: У Cистемы миллион лиц.
From:no subject
Date: 2012-11-19 05:59 pm (UTC)no subject
Date: 2012-11-19 06:03 pm (UTC)AWS
Date: 2012-11-19 09:30 pm (UTC)no subject
Date: 2012-11-19 11:54 pm (UTC)а вообще то http://www.aplus.net
ПС Про серезных Godaddy у Вас очень хорошая шутка получилась
no subject
Date: 2012-11-20 02:10 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2012-11-19 11:56 pm (UTC)no subject
Date: 2012-11-20 02:08 am (UTC)no subject
Date: 2012-11-20 01:39 am (UTC)no subject
Date: 2012-11-20 01:43 am (UTC)no subject
Date: 2012-11-20 02:07 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2012-11-20 07:22 am (UTC)no subject
Date: 2012-11-20 10:39 am (UTC)ой.. ну ради хорошего дела, почему не помочь.
вам нужен Коллокейшион хостинг (collocation). снемается маленькая ячейка в компании которая предоставляет такие услуги недалеко от того места где вы находитесь.
- требования, системный файрвол, лимитированный доступ в датацентр. бесперебойное питание. свой ключ к ячейке.
покупается старый делл PowerEdge сервер с двумя процессорами, восемью гигабайтами памяти и тремя дисками на 80 гигабайт поставленных в рейд5.
ставиться федора линукс на сервер. если есть лишние деньги то рэд хат. отрубаются все демоны с внешним доступом кроме ssh, httpd, mysql.
на сервер переносится ваша система.
про виндовз сервер забудьте, только линукс, с кроном почасовых апдейтов.
про шаред хостинг (shared, cloud, virtual) забудьте, годади хостит тысячи сайтов на одном сервере, доступ к серверу никто не даст, и взломав один из сайтов на сервере, и порутав сервер, можно скомпрометироваль любой сайт на этом сервере. и любого посетителя сайта, что гораздо интереснее тем кто это делает.
безопасная система, под своим контролем, это дикий гиморой. если хотите облегчить себе жизнь, обращайтесь в rackspace.
Sounds horrible in Russian. I would duplicate the information for you so it would be easier for you to pass this information to the it-crowd.
The best solution in your case would be to hire services from the company offering “collocation” hosting services. They are usually a “local” company. So you have an access to their facilities and your server(s) on their premises.
Choose one of the local companies offering those services. Choose the middle-sized company, they would probably have a best “price/quality” ratio. They must have, hardware firewall, secure facilities, Uninterruptible power supply, good connection, your locked cell in a rack. 1U, or 2U.
You would need to buy your own server if you do not have one, at this time. I would suggest that you by a refurbished Dell PowerEdge, with a couple of dual-core Xeon processors, with 8 Gig of Ram, and three 80 Gig Sata discs, coupled in raid5.
Unless your current system requires Windows products, which I doubt, put a Unix operating system on this server.
I would suggest that you install Fedora Linux, on it, as it is free and has a serious security system. If you can afford it, put a Red Hat Linux distributive, as it is more robust and commercial version of the same operating system.
Update and modify the system configuration for the maximum security. Shut down all demons and services on the server, that have network access, except SSH, Httpd, MySQL.
Do not use, shared, virtual, cloud hostings. They are insecure. Fullstop. They are insecure, and are being hacked on a daily basis.
If you want to go with the company that will install and provide you with the above system, go with Rackspace, they have many datacenters in US, and have modest pricing, and good quality of technical support.
Although if you have a specialist in place who could manage the system by him/herself, it is cheaper and more secure to have your own system.
Hope this helps.
Kind regards. :)
PS. Fuck, I sound horrible, in both languages. :)
PSS The above system is just an example of a standard middle level secure system. Costs about 3000$ to set up and 1000$ per year to maintain excluding the costs on people who work in IT department and development, customisation.
no subject
Date: 2012-11-20 02:25 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From: