Avatar billede inshadow Nybegynder
24. juni 2004 - 15:13 Der er 2 kommentarer og
2 løsninger

vServer og sikkerhed.

Hejsa,

Jeg overvejer at købe mig noget vServer plads igennem jakobjp.com:
http://jakobjp.com/index.php?l=&k=Servere&s=virtuel

Grunden til at jeg lige netop er interesseret i sådan et produkt, er at jeg har brug for følgende:
SSH adgang (ikke nødvendigvis root)
I phpopsætningen (php.ini) skal jeg gerne ha' memory_limit op på 25mb. +grundlæggende krav (php4, mysql, gdlib, ImageMagick)
Og så det at det er en ret fornuftig pris.


Og det er vidst nogle forholdsvis høje krav at stille til et alm. webhotel.

Men da jeg kun har begynder erfarring med Linux, er jeg lidt bange for at jeg kan have svært ved at vedligeholde systemet sikkerhedsmæssigt.

Er der nogen der har en kommentar om min bekymring er ok begrundet?
Og evt. gode råd?

Mvh Stig
Avatar billede bufferzone Praktikant
24. juni 2004 - 18:03 #1
Din bekymring er bestemt både fornuftig og velbegrundet.

Det første du bør gøre er at analysere dig frem til hvad et sikkerhedsbrud ville koste dig, samt sandsyneligheden for at det sker i den ene eller i den anden ende at forbindelsen. Når det er gjort skal du gøre op med dig selv hvor meget di "vil give" for at gøre noget ved den risiko.

Når jeg skriver "vil give" i citationstegn, så skyldes det at du kan "betale" den pris med to forskellige valuta, nemli tid eller/og penge.

Jeg er pt. i gang GCFW uddannelsen, der handler om netop sikring af den slags løsninger, denne uddannelse er fantastisk god, men koster (mere tid end penge, men også penge). Denne uddannelse kunne give dig den viden du ønsker.

Et andet alternativ er at købe sig til viden. Der findes folk og firmaer der laver af den slags. Jeg laver selv sikkerhed, men sælger det ikke til andre firmaer end mit eget. (endnu)

Sidste løsning er den billige i penge, men dyre i tid. Jeg hjælper dig med at finde relevant materiale (og måske også lidt praktisk hjælp, hvis du bor i københavnsområdet, jeg har gang i noget uddannelse for mine egene medarbejdere om ikke så længe).

Lad mig høre hvad du synes
Avatar billede inshadow Nybegynder
24. juni 2004 - 18:27 #2
Hej bufferzone,

æv :-) Jeg havde måske håbet på et andet svar. Men vi kan jo lige så godt for realiteterne på bordet.

Et alternativ kunne være en managed server - eller hvad?

Dit sidste løsningsforslag - går det ud på at finde materiale til at "selvuddanne". Er det det du mener?
Jeg bor desværre(hvad det angår:-) i midtjylland.
Avatar billede bufferzone Praktikant
24. juni 2004 - 18:34 #3
Desværre er materialet til GCFW meget dyrt (men også meget godt og meget omfattende) og derer belagt med heftige copyright bestemmelser, det er det SANS og GIAC lever af.

Der findes dog meget materiale på nettet der dækker næsten det samme, problemet er at finde det og at få sammenhæng i tingene. Jeg har ikke selv ledt, da jeg jo har materialet fra SANS. Jeg er sikker på at der findes en LUG (Linux user group) i nærheden af dig, hvor de har folk der kan hjælpe dig praktisk.

Hvis jeg får tid (og denne her uddannelse trækker virkelig tænder ud hvad tiden angår. Inden udgangen af juli skal jeg submitte et 100 siders engelsk speciale der skal rettes i USA, så jeg ved godt hvad jeg skal bruge min tid til) så ser jeg lige om jeg kan finde nogel gode vejledninger. Man kunne starte http://www.sslug.dk/sikkerhed
Avatar billede inshadow Nybegynder
25. juni 2004 - 08:24 #4
Men igen. hvad tror du om Managed Server? Så vidt jeg forstår, går konceptet ud på at udbyderen står for vedligeholdelsen.
Er det korrekt? Og kunne det være en vej at gå?

/Stig
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Uanset kodesprog, så giver vi dig mulighederne for at udvikle det, du behøver.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester