Разделы
Последние статьи
- Алгоритм Минусинск или прощайте ссылки...
Новость о скором введении нового алгоритма - Минусинска
- Правильное seo. А было ли?
"Синдром отличника" заставляет многих сеошников мучаться извечным вопросом - а какое оно "правильное seo"? Спрашивается, зачем?
Безопасность хостинга
Как всем известно, хостинг может быть как "общий" (Shared), так и "выделенный" (dedicated). Если для первого отвественность лежит в первую очередь на администраторе хостинг-компании, то для второго случая (VDS/VPS/DDS) ответственность переходит на плечи владельца сервера. Но в обоих случаях конфигурация как сервера, так и хостинга должна обеспечивать минимум свободы для действий, которые могут нарушить работу сайта. Если сказать проще - разрешить только те функции, которые являются самыми необходимыми для работы сайта, остальные - запретить. Допустим, если сайт не использует системные вызовы (например, shell_exec или system), то лучше их отключить. Это значительно обезопасит ваш сайт от взлома. Плюс ко всему этому нужно ограничить видимость всей файловой системы для скриптов. Об этих и других действиях должен позаботиться именно администратор сервера. Все знают, что на shared-хостинге расположены сотни сайтов, у каждого сайта практически есть свои функции, то есть требуются свои функции. Именно поэтому многие хостинг-компании более чем лояльно подоходят к вопросу о том, какие настройки нужно установить для каждого сайта. Они просто разрешают практически все. Поэтому, чтобы ограничить поле для взлома именно вы должны позаботится о безопасности вашего сайта. Поэтому, выбирая хостинг-компанию для своих сайтов, то обязательно обратите внимание на то, чтобы была возможность настройки веб-сервера и php персонально для вашего аккаунта, где вы храните все свои сайты. Кроме того, для обеспечения максимальной защиты лучше хранить не более одного сайта на одном аккаунте хостинга. Поэтому владельцу сайтов нужно тщательно подходить к вопросу выбора хостинга: выбирать нужно тот, который позволяет производить настройку веб-сервера и php персонально для эккаунта, а не использовать установки по-умолчанию. Php хостинг должен быть максимально безопасен и иметь оперативно работающую службу технической поддержки. Настройку dedicated-сервера же должен проводить тот, кто умеет это делать не только в теории. Здесь нужен опыт. |