PDA

Bekijk Volledige Versie : Veilige webhosting



evilnerds.com
07/06/04, 13:57
Welke hosting providers zijn gespecialiseerd in professionele, veilige webhosting. Het gaat hier om een webwinkel op basis van PHP & MySQL, het liefst op een Linux of BSD/Unix omgeving.

Veilig betekend voor mij, zeer hoge uptime + uptime garantie, zeer goed beveiligde webservers dus altijd de laatste security updates, 24/7 storingsdienst. Dit zijn natuurlijk aspecten die iedere webhoster zou moeten hanteren maar dit is vaak niet het geval.

Ik wil alleen maar namen horen dus geen aanbiedingen.

Waar ik aan denk zijn bekende namen zoals XS4ALL of UUNET, maar ik denk dat Pine ook een goede partij is?

S2S-Robert
07/06/04, 14:25
Koop je eigen server en huur een bedrijf dat dit managed tegen die voorwaarden, dan ben je zeker van de kwaliteit en uptime. Colocate die server bij een van de grote partijen neer en je hebt een heel erg stabiel pakket, tegen waarschijnlijk net zo concurrerende tarieven als de echte grote jongens met de door jou gewenste SLA's. :)

ffjudgement
07/06/04, 14:47
wel een beetje een dure optie dat:P

Keuningen
07/06/04, 15:10
Dit is een relatief duur geintje.
Ik denk je tegen een circa 1000 euro per maand aan zit te hikken per server als je dit goed geregeld wilt hebben.
Een goede partij is vuurwerk, echter je kan het hier ook eens proberen.
Ik wil je ook wel tzt een offerte doen.

purehosting
10/06/04, 23:02
niet te betalen

rhoekman
11/06/04, 00:56
Ik zou Pine aanraden in dit geval. Het is een goede club met veel ervaring op het gebied van security en FreeBSD.

Keuningen
11/06/04, 01:56
Ik zou je wat oplossingen kunnen leveren ook is dedigate een hele goede!

MediaServe
11/06/04, 13:25
http://www.virtu.nl/


Virtu Secure Webservices is de best beveiligde hostingprovider van Nederland. Vanuit het voormalig distributiecentrum van De Nederlandsche Bank, bedient Virtu met haar goede kennis van zaken veel tevreden afnemers.

janwillem
17/06/04, 08:23
Ja Virtu haha.. Dat is de beste FISIEK beveiligde provider !!

Ze zitten in een goed beveiligd pand. Helaas hebben de meeste beveiligingsproblemen op servers, helemaal niets te maken met de toegang tot de server op fisieke basis.

bartvd1
17/06/04, 11:49
Rik-edit de volgende keer is het DIRECT een ban... dit is al de derde spam-zaak van je :mad:

Stefan Mensink
21/06/04, 00:58
Wat je waarschijnlijk zoekt is een provider die de zaken ook goed afschermt voor andere (virtual) hosting klanten. Maar weinig bedrijven (die ik ken) doen dit. Hiermee doel ik o.a. op het installeren van een PHP-shell, en alle door de webserver-user gemaakte bestanden (bijv. PHP/Perl op andere accounts) fietsen.

Eigenlijk ken ik persoonlijk maar één bedrijf die dat goed afgeschermd heeft ( IAF, http://www.iaf.nl/ ), maar er zijn er wellicht meer. En ook ik ben wel benieuwd wie het volgende doet voor zijn virtual hosting klanten:

- iedere klant in een chroot omgeving
- iedere klant een eigen httpd onder eigen account geconfigureerd

(en ik ben dan ook wel benieuwd HOE je dat precies regelt, omdat er verschillende methoden voor zijn)

Mog
21/06/04, 01:00
Stefan wat bedoel je met

- iedere klant een eigen httpd onder eigen account geconfigureerd

ik neem aan per site een httpd.conf ?

Triloxigen
21/06/04, 10:15
Heeft de TS het over virutle veiligheid of fysiek?

Stefan Mensink
21/06/04, 18:16
Mog, ik bedoel eigenlijk: iedere klant zijn eigen webserver-proces met de User/Group naar zijn instellingen gezet. Globaal gezien vraag ik me eigenlijk af wat men voor handige oplossingen heeft om users effectief te verbannen uit elkanders directories. Of dat men iedereen vrolijk onder dezelfde apache user/group scripts laat uitvoeren...

root
21/06/04, 18:25
Off-topic

Ensim heeft die afgeschermde shell. Iedere hosting is een 60 MB virtuele "server" binnen de server. Je fiest door je eigen root structure en niet die van anderen.

eMiz0r
21/06/04, 18:47
Een 24/7 storingdienst door iedere webhost? Wel als je als klant zijnde minimaal 40 euro per maand wilt neerleggen. Ik weet niet of je enig idee hebt wat je voor personeel betaald..

Ik zou in dit geval het lekker bij XS4ALL houden. Je betaald rond de 1500 euro per jaar en bent verzekerd (of nouja, in ieder geval beter verzekerd) van kwalitatieve hosting.

McRox
21/06/04, 18:52
Origineel geplaatst door Keuningen
Dit is een relatief duur geintje.
Ik denk je tegen een circa 1000 euro per maand aan zit te hikken per server als je dit goed geregeld wilt hebben.
Een goede partij is vuurwerk, echter je kan het hier ook eens proberen.
Ik wil je ook wel tzt een offerte doen.

Met een server kom je nooit naar 100% uptime (ik neem aan dat de TS 100% bedoelt met hoog), wel met meerdere servers in een cluster met fail-over mogelijkheid.

Dan praat men echter wel over duizenden euros per maand. Maatregelen om 99,9% uptime te halen zijn redelijk. Wil je de laatste 0,1% downtime verkleinen, dan gaat het enorm kosten.. :)


Origineel geplaatst door Mog
Stefan wat bedoel je met

- iedere klant een eigen httpd onder eigen account geconfigureerd

ik neem aan per site een httpd.conf ?

Voor elke site een eigen apache webserver draaien. (Vermindert de risico)


Origineel geplaatst door Stefan Mensink
- iedere klant in een chroot omgeving
- iedere klant een eigen httpd onder eigen account geconfigureerd

(en ik ben dan ook wel benieuwd HOE je dat precies regelt, omdat er verschillende methoden voor zijn)

Op kernel level chroot zoals bij VPS (UML en virtuozzo) of een eigen server nemen.

Dat laatste kan het veilgt zijn.

Ook al is alles gechroot, als je ZELF een oude phpnuke (oid) draait waarvan het stikt van de exploits, dan heb je sowieso een probleem.

Bovendien is het probleem vooral dat er kwaadwillenden graag oude scripts exploiten ipv klanten op dezelfde server in een non-chrooted omgeving..


Origineel geplaatst door ensimguru
Off-topic

Ensim heeft die afgeschermde shell. Iedere hosting is een 60 MB virtuele "server" binnen de server. Je fiest door je eigen root structure en niet die van anderen.

100% chroot zoals vps of slechts jailed ssh en openbasedir actief op de server? Volgens mij had ensim geen echte chroot. Ik kan het mis hebben.. :)