• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Bezpieczeństwo samodzielnej administracji VPS dla firmowej strony i poczty

Object Storage Arubacloud
0 głosów
183 wizyt
pytanie zadane 4 października 2021 w Bezpieczeństwo, hacking przez Yatsek Nowicjusz (220 p.)
Witam,

Miałbym pytanie o bezpieczeństwo samodzielnej administracji VPS przez osobę niezbyt doświadczoną w temacie.
Jakiś czas temu zainteresowałem się tematem Django i projektowaniem aplikacji internetowych. Jako, że bratu potrzebna była akurat strona internetowa dla prowadzonej przez niego firmy, pomyślałem, że spróbowałbym ją zaprojektować (strona jest bardzo prosta, ma cel tylko marketingowo-informacyjny i nie korzysta z formularzy).
Schody zaczęły się na etapie wdrażania strony, co okazało się o wiele bardziej zawiłym tematem, niż się spodziewałem. Ostatecznie testowo udało mi się wykupić serwer VPS, zainstalować Direct Admin, wdrożyć stronę i uruchomić ją przy pomocy Gunicorna i Nginx i utworzyć pocztę przez Direct Admin z certyfikatem Let's Encrypt.
Strona i poczta mogłyby więc w teorii działać, ale martwi mnie czy takie amatorskie podejście do tematu stworzyłoby poważne zagorzenie na ataki hakerów i np. wycieku poufnych firmowych informacji (np. faktur, umów) z maili wysyłanych i otrzymywanych na utworzonej poczcie.
Czy tego typu administracja poczty i strony faktycznie byłaby niebezpieczna i niewskazana (i lepiej byłoby zlecić ją wykwalifikowanym osobom) czy raczej certyfikaty Let's Encrypt wystarczyłyby, żeby zapewnić im podstawowe bezpieczeństwo?

Z góry dziękuję za wszelkie opinie i wskazówki.
komentarz 5 października 2021 przez JakSky Stary wyjadacz (14,770 p.)
Jak nie mas, doświadczenia to sobie daruj. Lepiej użyć hostingu lub chmury, która daje więc swobody niż hosting. Do tego wyjdzie to o wiele taniej w większości przypadków.
komentarz 6 października 2021 przez Yatsek Nowicjusz (220 p.)
Hosting, który testowałem nie pozwalał na zainstalowanie Pythona, więc musiałem przenieść się na VPS. Hosting zapewniłby większe bezpieczeństwo poczcie, ponieważ administracją i zabezpieczeniami zająłby się dostawca?
komentarz 6 października 2021 przez JakSky Stary wyjadacz (14,770 p.)

Hosting zapewniłby większe bezpieczeństwo

I tak i nie, jak nie masz zbytnio pojęcia i czasu na ciągłe aktualizacje itp to hosting będzie i bezpieczniejszy i bardziej wydajny w takim przypadku.

Pocztę email możesz mieć na ZOHO, plan podstawowy jest darmowy, a płatny kosztuje mniej niż 100zł na rok. Oczywiście można podpiąć domenę oraz jest aplikacja mobilna. 

Aplikację Pythona możesz wgrać na Jelastic. To chmura SaaS i PaaS, coś pomiędzy hostingiem a VPS. Bez większej wiedzy technicznej jesteś w stanie utrzymywać aplikację i to bezpiecznie i w dodatku skaluje się według ruchu na stronie. Opłaty zależą od dostawcy, ale da się utrzymywać to za góra 10zł-15zł miesięcznie.

Zaloguj lub zarejestruj się, aby odpowiedzieć na to pytanie.

Podobne pytania

0 głosów
0 odpowiedzi 207 wizyt
pytanie zadane 18 lutego 2021 w Systemy operacyjne, programy przez Bakkit Dyskutant (7,600 p.)
0 głosów
1 odpowiedź 166 wizyt
–1 głos
1 odpowiedź 490 wizyt
pytanie zadane 28 listopada 2016 w PHP przez Chisorq Obywatel (1,680 p.)

92,555 zapytań

141,403 odpowiedzi

319,560 komentarzy

61,941 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...