Вопросы безопасности для различных методов размещения
Введение
Вы хотите разместить информацию, используя ресурсы Факультета? Это можно сделать несколькими способами, в зависимости от того, что именно Вам нужно. Чем более индивидуальное требуется решение, тем больше потребуется от Вас действий и тем больше вопросы безопасности будут зависеть от Вас
Ниже рассмотрена безопасность различных вариантов размещения
Базовые понятия
Под безопасностью понимается две вещи: безопасность сайта (Ваша информация не должна быть изменена злоумышленниками) и безопасность данных (Ваша информация не должна пропасть).
Безопасность сайта складывается из (в скобках - вариант, который используется на основном хостинге Факультета
(подробнее)):
- Безопасности операционной системы (FreeBSD).
- Безопасности web-сервера (apache).
- Безопасности языка программирования, использованного для Вашего сайта (PHP).
- Безопасности самой системы размещения информации (CMS) (foswiki).
Следует учесть, что использование простых паролей существенно снижает Вашу безопасность. Рассмотрим подробнее варианты размещения с этой точки зрения в порядке от наиболее сложного
размещения, до наиболее простого.
Собственный физический сервер
Безопасность сильно зависит от того:
- Регулярно ли Ваш администратор обновляет Вашу система (особенно для Windows-систем и распространенных дистрибутивов Linux)
- Регулярно ли Ваш администратор делает копии важных данных?
- Как долго может происходить запуск данных из предыдущего пункта для новой машины (если старая, скажем, сгорит).
Выделенный виртуальный сервер
- Безопасность данных: информация с виртуальных серверов регулярно копируется (бекапится) на систему хранения данных. Бекапы хранятся до четырех-пяти месяцев. Подробнее смотрите в информации о бекапе на странице описания хостинга.
- Безопасность сайта:
- Операционная система надежна и в случае чего в виртуальных серверах обновляется автоматически.
- Т.к. сервера виртуальные, то запустить копию сервера довольно легко - надо взять новую хост-машину (в наличие есть заранее подготовленные) и просто перенести на нее виртуальный сервер. Т.е. в случае аппаратных проблем простой сервера будет не очень большой (порядка 10 минут, в зависимости от объема данных на сайте).
- За безопасностью web-сервера и ниже - должны следить Вы сами (Ваш администратор).
Хостинг-размещение
Физически расположен на виртуальном сервере, поэтому вопрос с сохранностью данных решается аналогично размещению на выделенном виртуальном сервере (предыдущий пункт). Дополнительно к безопасности операционной системы добавляется безопасность web-сервера и языка программирования - это все тоже контролируется, обновляется и управляется администратором Факультета (в данный момент - главным системным администратором).
Wiki-размещение
Аналогично Хостинг-размещению, но здесь администратором Факультета контролируется и движок (CMS) сайта. С точки зрения безопасности для пользователя - самый безопасный, т.к. от пользователя не требуется никаких действий для поддержания надежности.