2011-08-29 3 views
2

まず、いくつかの背景 - 私は過去3〜4年間構築したdjangoアプリでVPS/DSとEC2を主に使っていました。eコマースのdjangoアプリvs. VPS/DSとEC2のようなクラウドサーバ

ウェブファッションでは、私はdjangoとwordpressの両方を使って "簡単な"アプリまたは "個人用のブログアプリ"を配備しています。

webfaction上の深刻なもの(アドレスや電話記録やeコマース関連のデータなどの大量の個人化された個人的なデータを大量に使用したり、Paypal関連のトランザクションを受け入れることさえあります)を展開することについて私が一番躊躇するのは、それが共有ホスティング環境だからです。

私はシステム管理や自分のパッケージをインストールする時間を費やすことなく、本当にdjangoアプリケーションを展開するのが簡単だったので、私はwebfactionが大好きです(私はきれいなEC2インスタンスや例えば、linode上のVPS/DSインスタンス)。

質問があります - 私はsshの後で "ls -la"を実行して、共有ホスティングプロバイダであり、実際に他のユーザーのホームディレクトリを一覧表示することができるので、webfactionを使用することは非常に危険ですか?アプリケーション、またはパーソナライズされた機密ユーザーデータが多いアプリケーション私は「シンプル」を実行するかどうかを判断するのに役立つ具体的なテクニカルな例をお待ちしています(はい、私はシンプルは曖昧/未定義です)eコマースアプリ - おそらくwebfaction 。

答えて

1

私はあなたが列挙されている特定の懸念に対処することができます

を使用すると、他のユーザのファイルを見ることができるかもしれないが、彼らは自分のファイルのパーミッションを変更していないからです。標準のlinuxファイルアクセス権を使用して、他のユーザーがファイルを読み書きするのを防ぐことができます。

chmod 600 file 

ほとんどの場合、あなたの情報はwebfactionによってホストされるデータベースに保存されます。それは共有環境ですが、パスワードとユーザー名によって保護されている独自のデータベースを取得できます。つまり、VPSにホストされているデータベースと同じセキュリティが設定されています。

システム上の他のユーザーが情報にアクセスできないようにするためには、特別な手順を踏む必要がありますが、Webfactionの共有ホスティング環境でサイトを安全に保つことは可能です。

関連する問題