2011-08-29 1 views
2

Во-первых, некоторый фон - я в основном использовал VPS/DS и EC2 для приложений django, которые я создавал в течение последних 3-4 лет.приложение электронной коммерции django по сравнению с VPS/DS против облачных серверов, таких как EC2

В webfaction я только развертывал «тривиальные» приложения или «личные приложения для блога», используя как django, так и wordpress.

Мое самое большое сомнение в развертывании чего-либо серьезного (с большим количеством конфиденциальных персонализированных пользовательских данных, таких как адреса и телефонные записи или данные, связанные с электронной торговлей, или даже принятие транзакции, связанной с Paypal) на веб-сайте, заключается в том, что это общедоступная среда размещения.

Мне очень нравится webfaction, потому что они действительно упростили развертывание приложений django, не требуя от меня времени на администрирование системы и установку моих собственных пакетов (что я, очевидно, должен делать на чистом экземпляре EC2 или например, экземпляр VPS/DS на linode).

Вопрос в том, является ли это очень опасным для использования webfaction (поскольку это хостинг-провайдер, и я могу фактически перечислить домашний каталог других пользователей, запустив «ls -la» после того, как я зашел в ssh) для запуска электронной коммерции приложение или приложение, которое имеет множество персонализированных, чувствительных пользовательских данных? Я был бы признателен за конкретные технические примеры, которые могут помочь мне лучше решить, стоит ли запускать «простой» (да, я знаю, что слово просто опасно неоднозначно/не определено) приложение для электронной коммерции, которое, вероятно, будет использовать платежный шлюз PayPal для webfaction ,

ответ

1

я могу решить конкретные проблемы, которые Вы перечислили:

В то время как вы можете быть в состоянии видеть файлы других пользователей, это потому, что они не изменили разрешения на свои файлы. Вы можете использовать стандартные разрешения файлов Linux, чтобы другие пользователи не могли читать или писать ваши файлы.

chmod 600 file 

Скорее всего, вы будете хранить информацию в базе данных, размещенной webfaction. Хотя это совместное окружение, вы получаете свою собственную базу данных, которая защищена паролем и именем пользователя. Короче говоря, он имеет ту же безопасность, что и база данных, размещенная на VPS.

В то время как вам нужно предпринять дополнительные шаги, чтобы другие пользователи системы не могли получить доступ к вашей информации, безусловно, можно защитить свой сайт в общедоступной среде веб-взаимодействия.