PDA

Bekijk Volledige Versie : host gezocht voor ordermanagement systeem



Marijnn
31/05/06, 17:58
Hallo mensen,

ik ben bezig met de ontwikkeling van een script dat als overzicht van de geplaatste orders van een bedrijfje dient. Het is de bedoeling dat dit gehost wordt en met een wachtwoord beveiligd wordt. Slechts een vijftal mensen (misschien dat er in de toekomst nog een paar bijkomen) gebruiken dit; de boekhouder kijkt welke orders hij moet verwerken, mensen voor de productie welke nog openstaan enz. enz. De snelheid en betrouwbaarheid (dus een goede service bij problemen zodat downtime echt voorkomen/beperkt kan worden) zijn belangrijk. Het script is geschreven in PHP en gebruikt 1 MySQL database.

Nu weet ik alleen niet goed welke webhost ik moet nemen. Ik weet bijvoorbeeld niet hoeveel webspace ik nodig zal hebben (de php bestanden zijn <1mb, maar ik weet niet hoe groot een database wordt; hoe kan ik dat 'voorspellen'?). Ook de bandbreedte weet ik niet; is daar ook een manier voor om achter te komen? Omdat maar 5 mensen het gebruiken (maar wel intensief en tegelijkertijd) en het niet voor 'het publiek' is (het moet dus ook niet in zoekmachines terechtkomen) is dat misschien eenvoudig vast te stellen (maar ik weet niet hoe).. Verder is het belangrijk dat er regelmatig backups op vaste tijdstippen kunnen worden gemaakt, die het liefst ook nog gemaild worden.

Zou iemand me advies kunnen geven? Zoals je ziet heb ik veel vragen, maar dat komt omdat er zoveel aanbod is en de betrouwbaarheid van de host erg belangrijk is.

joriz
31/05/06, 18:04
Helaas mogen we hier geen aanbiedingen doen.

Indien u wilt dat wij WHT leden aanbiedingen kunnen plaatsen op u bericht kunt u het hier doen: http://www.webhostingtalk.nl/shared-colocated-dedicated-reseller-registratie-aanvragen/

Volgensmij is wat u wilt wel bij meeste webhosts mogelijk.

Ber|Art
31/05/06, 18:08
Kijk eens op ISPGids.com of Webhosters.nl daar staan beoordelingen over webhosts. Suc6!

Alerd
31/05/06, 18:12
Kijk eens op ISPGids.com of Webhosters.nl daar staan beoordelingen over webhosts. Suc6!
Jup, een plaats als dit is denk ik minder geschikt voor een onafhankelijk oordeel.
Wht is meer geschikt voor offertes/aanbiedingen.

EWS
31/05/06, 18:33
Jup, een plaats als dit is denk ik minder geschikt voor een onafhankelijk oordeel.
Wht is meer geschikt voor offertes/aanbiedingen.

Deze meneer vraagt niet om een aanbieding dus je kunt toch gewoon objectief zijn vragen beantwoorden?

- Terug naar de TS, ik denk dat je met 50MB diskspace ver komt, dit is een grote database voor een boekhoudscript. Daarnaast is het bij de meeste hosters simpel om je pakket te upgraden.

- Met een .htacces bestandje kun je ongeoorloofde toegang tot het script verhinderen, men ziet de pagina pas nadat men heeft ingelogd met een gebruikersnaam en wachtwoord.

- Backups kun je in de meeste controlepanelen met zogenaamde 'Cronjobs' instellen. Zo stel je in dat er bijvoorbeeld elke dag een map word gebackupped. Je host kan je hier vast eventjes mee helpen. Of de backup ook ge-emailed kan worden weet ik niet, ik denk dat je daarvoor het beste een scriptje kunt laten schrijven.

Aan de hand hiervan kun je op de al reeds gegeven links vast een geschikte host vinden. Suc6!

Domenico
31/05/06, 18:43
Heren ontopic aub. Ik denk dat hosting bedrijven ook een adviserende rol hebben en hier dus ook gewoon een antwoord op kunnen geven zonder het gelijk plaatsen van een aanbieding.

Advies graag, geen aanbiedingen!

EDIT: Elco was me voor. :)

InterNetjes
31/05/06, 21:32
Ik denk dat er nog een aantal factoren meer gaan meespelen als:
- een geheimhoudingsverklaring van het hostingbedrijf, gaat om hosten van administratie!
- 99,999% uptime
- rsync backup of om de X uur.

Kijk is naar de volgende link om een beetje een idee te krijgen: http://www.reeleezee.nl/netherlands/nl/veiligheid.aspx

Randy
31/05/06, 21:38
Inderdaad,

- Internetjes heeft hierbij groot gelijk. Veiligheid en het ondertekenen van een NDA/Geheimhoudingsverklaring lijkt vanzelfsprekend. Beveiligen zou je eventueel met een SSL-sertifitaat kunnen doen alsmede .htaccess (dubbel s!) bestand.
Echter adviseren wij klanten altijd een (instap) dedicated server te nemen voor dergelijke applicaties. Deze zijn al voor een 59,- per maand verkrijgbaar en deel je geen omgeving met anderen.
- Erg belangrijk vind ik zelf dat ook de server in een beveiligde omgeving staat. Dus niet in een rack waarbij andere huurders zonder toezicht of afspraak bijkunnen. Bij ons geen probleem omdat we geen accescards verstrekken, maar bij de grotere datacentra als bijvoorbeeld in A'dam moet je hier wel rekening mee houden.
- Daarnaast zorgen dat de provider altijd zorgt voor een actuele backup. Via een SLA is dit prima af te vangen.

Bovenstaande waren enkele zaken die geƫist werden toen wij een backup-oplossing voor een Nederlandse bank gingen facilitairen. Het geheel mag ik gezien de NDA/geheimhoudingsverklaring niet publiceren.

crazycoder
31/05/06, 22:41
De benodigde ruimte is afhankelijk van hoe orders op worden geslagen. Denk normalisatie.
Je heb als ontwikkelaar hier zelf de meeste invloed op. Als je een beter idee wil hebben, zet dan 100 (of meer) orders in het systeem en kijk hoeveel er verbruikt is.

Hou rekening met een paar honderd MB dataverkeer per maand, mede afhankelijk van hoe e.e.a. opgebouwd is.
Meer plaatjes -> meer dataverkeer.

Je hoster kan via http.conf een directory beveiligen, eventueel kan het (zoals anderen ook schreven) via .htaccess.. Verder zal je ongetwijfeld toegangscontrole in je applicatie in hebben gebouwd zodat iemand die daar voorbij zou komen nog niets aan kan vangen.
Een .htaccess is leuk maar.. denk ook aan SSL, dat is m.i. niet een optie maar een eis. Daardoor zal het verkeer tussen gebruiker en de server versleuteld zijn.

Of een NDA nodig is weet ik niet, een hoster heeft al geheimhoudingsplicht mag/behoord hoe dan ook niet aan de data/bestanden van klanten te komen. M.i. is het vanzelfsprekend dat bepaalde technische details niet openbaar gemaakt worden.

Ik zou een dergelijke applicatie niet bij een budgetter onderbrengen maar bij een duurdere host (paar honderd euro per jaar). Niet zozeer omdat de kwaliteit niet goed kan zijn maar vooral omdat die een ander publiek aantrekt.

Zou er ook zeker niet voor kiezen om een backup per e-mail te laten versturen. Zeker niet zonder e.e.a. in te pakken en van beveiliging te voorzien.
M.i. is sftp een veel beter optie, daar kan je ook probleemloos grotere bestanden mee binnenhalen en het dataverkeer is versleuteld.

Dit soort applicaties kunnen prima in een shared hosting omgeving draaien. Je moet dan wel afspraken maken met de hoster over de buren ;-) dat is bij de betere hoster zeer zeker mogelijk.

Een dergelijke site komt, omdat er niet geindexeerd kan worden niet in google, msn search, ilse of welke zoekmachine dan ook.

Als het een bedrijf betreft waar de meeste mensen in hetzelfde pand werken dan is het wellicht te overwegen om een eigen server in het eigen pand te installeren. Zaken als backup heb je dan zelf helemaal in de hand..
Hiervoor zou een PII 500 ruimschoots volstaan..
Een behoorlijke ADSL (of zelfs SDSL) verbinding is voldoende om medewerkers die elders verblijven toegang tot de applicatie te geven.

InterNetjes
01/06/06, 12:12
De benodigde ruimte is afhankelijk van hoe orders op worden geslagen. Denk normalisatie.
Je heb als ontwikkelaar hier zelf de meeste invloed op. Als je een beter idee wil hebben, zet dan 100 (of meer) orders in het systeem en kijk hoeveel er verbruikt is.

Hou rekening met een paar honderd MB dataverkeer per maand, mede afhankelijk van hoe e.e.a. opgebouwd is.
Meer plaatjes -> meer dataverkeer.

Je hoster kan via http.conf een directory beveiligen, eventueel kan het (zoals anderen ook schreven) via .htaccess.. Verder zal je ongetwijfeld toegangscontrole in je applicatie in hebben gebouwd zodat iemand die daar voorbij zou komen nog niets aan kan vangen.
Een .htaccess is leuk maar.. denk ook aan SSL, dat is m.i. niet een optie maar een eis. Daardoor zal het verkeer tussen gebruiker en de server versleuteld zijn.

Of een NDA nodig is weet ik niet, een hoster heeft al geheimhoudingsplicht mag/behoord hoe dan ook niet aan de data/bestanden van klanten te komen. M.i. is het vanzelfsprekend dat bepaalde technische details niet openbaar gemaakt worden.

Ik zou een dergelijke applicatie niet bij een budgetter onderbrengen maar bij een duurdere host (paar honderd euro per jaar). Niet zozeer omdat de kwaliteit niet goed kan zijn maar vooral omdat die een ander publiek aantrekt.

Zou er ook zeker niet voor kiezen om een backup per e-mail te laten versturen. Zeker niet zonder e.e.a. in te pakken en van beveiliging te voorzien.
M.i. is sftp een veel beter optie, daar kan je ook probleemloos grotere bestanden mee binnenhalen en het dataverkeer is versleuteld.

Dit soort applicaties kunnen prima in een shared hosting omgeving draaien. Je moet dan wel afspraken maken met de hoster over de buren ;-) dat is bij de betere hoster zeer zeker mogelijk.

Een dergelijke site komt, omdat er niet geindexeerd kan worden niet in google, msn search, ilse of welke zoekmachine dan ook.

Als het een bedrijf betreft waar de meeste mensen in hetzelfde pand werken dan is het wellicht te overwegen om een eigen server in het eigen pand te installeren. Zaken als backup heb je dan zelf helemaal in de hand..
Hiervoor zou een PII 500 ruimschoots volstaan..
Een behoorlijke ADSL (of zelfs SDSL) verbinding is voldoende om medewerkers die elders verblijven toegang tot de applicatie te geven.

Plaatsen bij het bedrijf houdt wel in:

computerruimte inrichten
dure adsl/sdsl verbinding met 99,99% SLA en zonder overboeking
externe backuplocatie
systeembeheer voor de server
een server, geen p2, want daar is redelijkerwijs geen spare-part voor te krijgen binnen een dag.


Zorg dat het bedrijf een NDA/geheimhoudingsverklaring heeft met alle medewerkers en mensen die root tot de server hebben.

Mogelijk biedt zelfs een Europees SSL certificaat voordelen.

crazycoder
01/06/06, 12:45
Plaatsen bij het bedrijf houdt wel in:

computerruimte inrichten
dure adsl/sdsl verbinding met 99,99% SLA en zonder overboeking
externe backuplocatie
systeembeheer voor de server
een server, geen p2, want daar is redelijkerwijs geen spare-part voor te krijgen binnen een dag.


Zorg dat het bedrijf een NDA/geheimhoudingsverklaring heeft met alle medewerkers en mensen die root tot de server hebben.

Ik zeg het overwegen waard. Wij weten niet om wat voor bedrijf het gaat, evenmin is bij ons bekend of het wellicht mogelijk is om hierin te voorzien. Sommige bedrijven hebben reeds een goed beveiligde computerruimte.

Overboeking is, afhankelijk van aantal extern werkende mensen, al dan niet een probleem. Het gaat niet om een hosting oplossing waar tig bezoekers gelijktijdig de verbinding benutten. Als de meeste medewerkers in het pand werken dan hebben zij hoe dan ook een betere verbinding met de server dan wanneer iedereen via dezelfde DSL lijn moet. Een stevige DSL is in een dergelijk geval dus hoe dan ook noodzakelijk..
Ben van mening dat er te snel van alles wordt geroepen zonder dat er langs meerdere kanten naar wordt gekeken. Zelf ondersteun ik diverse klanten die een webserver op kantoor hebben waar een beperkt aantal mensen op werkt. Een beperkte overboeking is voor hen geen enkel probleem.

SLA op DSL is een overweging, als je bij bijv KPN afneem dan kan je ook genoegen nemen met bijv max 8 uur downtime.. Dit is een managements besluit waarbij de techneuten het management van de nodige informatie moet voorzien. Overigens kan je er OOK voor kiezen om een inbel faciliteit te creeren zodat men die voor fallback kan gebruiken.

Externe backup is niet noodzakelijk, tapes werken zeker zo goed. Andere alternatieven zijn er natuurlijk ook.

Als je een colocated / dedicated server heb dan moet er ook systeembeheer zijn.

NDA voor personeel is niet noodzakelijk omdat die de informatie in de regel niet naar buiten mogen brengen. Idem voor eventuele systeembeheerders.
Ik weet trouwens niet hoeveel mensen jij root access placht te geven, maar dat dient tot een absoluut minimum beperkt te worden.

Een P2 trekt dit met gemak en kan zeker een server zijn. Met een goed ingerichtte Linux server kan je de schijf (natuurlijk in raid) zo van de ene in de andere server plaatsen en ben je vrij snel weer op gang.
Al dan niet wenselijk is een besluit voor het management.

De technici die bij dit project betrokken zijn doen er m.i. goed aan om alle mogelijkheden op een rijtje te zetten en e.e.a. met de klant te bespreken.