Author |
Topic |
|
EuphoniC
Klubbmästare i HiFi Norr
3091 Posts |
Posted - 2007/11/07 : 08:20:15
|
Vi har lite problem på jobbet med vårt befintliga webbhotell. Supporten fungerar inte bra och har bara öppet ibland, de har inte stöd för web services över säker lina (HTTPS) och i allmänhet är det mycket slarvande med rättigheter på våra mappar på webbsidan där uppsatta rättigheter försvinnner i princip varje gång de uppdaterar något. Det luktar inkompetens långa vägar
Är det någon riktig web/mysql-guru här som vet av något riktigt bra webbhotell som har det vi behöver?
- Web services över HTTPS - Remote access med säkra överföringar mellan klient och MySQL server (SSL aktiverat i MySQL?) - Inga löjligt snäva begränsningar på record size -- behöver i varje fall ~500k-1MB i vissa records
I övrigt är det bara det vanliga, stöd för ASP, PHP, phpMyAdmin mm.
Några tips?
quote: Step 4: Encrypt client-server transmissions
An important issue in the MySQL (and any) client-server architecture involves the security of data being transmitted over the network. If client-server transactions take place in plaintext, it is possible for a hacker to "sniff" the data packets being transmitted and thus gain access to sensitive information. You can close this hole either by enabling SSL in your MySQL configuration, or by using a secure shell utility like OpenSSH to create a secure encrypted "tunnel" for your data to pass through. Encrypting your client-server connection in this manner makes it extremely hard for unauthorised users to read the data going back and forth.
http://www.builderau.com.au/program/mysql/soa/Six-steps-to-secure-sensitive-data-in-MySQL/0,339028784,339266102,00.htm |
/Jonas
|
Edited by - EuphoniC on 2007/11/07 08:23:55 |
|
Ayn
Member
2799 Posts |
Posted - 2007/11/07 : 09:24:42
|
Har du en mysql-server på annat ställe än webbhotellet alltså? Nu är det ju iofs aldrig fel att kryptera trafiken, men om mysql-servern står på samma subnät som webbservern känns det som att det finns aningen större problem att ta itu med om någon obehörig har möjlighet att gå in och sniffa där. |
Senaste skiva som jag fastnat för: Mr Mister - Pull. PM:a mig gärna med fler tips! |
|
|
HLindgren
Member
1143 Posts |
Posted - 2007/11/07 : 09:43:13
|
Hej , Vi har Surftown till vår hemsida(privat) men dom tar även företag. Nu använder vi inte databasen men den finns där om man vill nytja den. Vi har haft väldigt lite downtime under dom åren vi haft den. timmarna går nog räkna på ena handens fingrar. Så kolla med dom.
Mvh Henrik |
HenrikL Om det inte går att laga med silvertejp så är det trasigt :-P |
|
|
fripps
Member
652 Posts |
Posted - 2007/11/07 : 10:09:56
|
Kan rekommendera Driftbolaget, www.driftbolaget.se . Dom har lysande service.
Manufrog är ett billigare alternativ men där finns ingen personlig service
MVH |
Advantage S1 -> Transparent Plus -> Bladelius Idun -> Transparent Plus -> Bladelius Grendel med kondensatorbank -> Transparent Plus -> Burmester B50
Medlem i ASO |
|
|
EuphoniC
Klubbmästare i HiFi Norr
3091 Posts |
Posted - 2007/11/07 : 10:18:57
|
Ayn: Nej, det handlar om en exekverbar applikation som anslutar till MySQL via remote connection - så här känns det ytterst viktigt att kryptera trafiken. Samma sak med web servicen, viss känslig data ska skickas till klienten, så här måste det vara via HTTPS/SSL.
"Money is no issue", det är kompetens och säkerhet som ska vara i fokus
I princip alla erbjuder en MySQL-server, den är ju gratis (!) men jag undrar egentligen hur många av dessa småskuttar som har full kompetens när det kniper. För gemene man som bara vill ha en webbsida och ev. en enkel uppkoppling från webserver till egen databasserver så kan vem som helst dra igång en webbserver + databasserver.
Så, inga fler småskuttare -- vi har Box.se idag. |
Edited by - EuphoniC on 2007/11/07 10:19:44 |
|
|
HLindgren
Member
1143 Posts |
Posted - 2007/11/07 : 11:44:34
|
Euphonic. Surftown är inte små..... |
HenrikL Om det inte går att laga med silvertejp så är det trasigt :-P |
|
|
EuphoniC
Klubbmästare i HiFi Norr
3091 Posts |
Posted - 2007/11/07 : 12:20:10
|
Jag generaliserade lite där
Ser att surftown faktiskt listar SSL för företag under medium-paketet det kanske kan vara något, jag ska ta och skicka lite frågor till dem - tack för tipset |
/Jonas
|
|
|
fripps
Member
652 Posts |
Posted - 2007/11/07 : 13:17:33
|
Kolla med driftbolaget, möjligheter till utbyggnad av tjänster är stort
Fredrik |
Advantage S1 -> Transparent Plus -> Bladelius Idun -> Transparent Plus -> Bladelius Grendel med kondensatorbank -> Transparent Plus -> Burmester B50
Medlem i ASO |
|
|
EuphoniC
Klubbmästare i HiFi Norr
3091 Posts |
Posted - 2007/11/07 : 14:50:18
|
Surftown ser väldigt bra ut och de har en väldigt snabb support.. Tyvärr så har de inget stöd för ASP och PHP på samma server och då vi är tvingade till en Windows-server eftersom vi använder .Net 2.0 web services så blir vi av med PHP och vi har ett helt supportforum som är i PHP (phpBB) Synd... |
/Jonas
|
|
|
Lovan
Member
3166 Posts |
Posted - 2007/11/07 : 20:22:40
|
Har för mig att Loopia har stöd för PHP på windows-servrarna. Jag har inte använt dom själv men dom är onekligen frestande billiga |
|
|
EuphoniC
Klubbmästare i HiFi Norr
3091 Posts |
Posted - 2007/11/08 : 07:49:10
|
Ett par andra kriterium som måste uppfyllas:
- 30GB/mån+++. Detta är vår toppnotering hittills men det kommer att öka markant framöver, så fri överföring är att föredra. - Tillåtet att ansluta till MySQL från "remote". - .Net 2.0 (förstås för att köra web services)
Usch va jobbigt det här blev
|
/Jonas
|
Edited by - EuphoniC on 2007/11/08 07:49:39 |
|
|
|
Topic |
|