ארכיון פוסטים מהחודש "אפריל, 2009"

אחסון אתרים מאובטח

יום שישי, 24 באפריל, 2009

בעידן המיחשוב הנוכחי קיימות פירצות רבות ובעיות בתחום אבטחת המידע. רבים נוטים לבחור בחברת אחסון אתרים שנראית להם כחברת אחסון אתרים מקצועית לפני שבחנו שנית את תחום אבטחת המידע בחברת אחסון האתרים ולקחו את נושא זה כפרמטר מפתח.

כשאני רושם, אחסון אתרים מאובטח , אני מתכוון לרמת האבטחה הקיימת בשרת אחסון אתרים. כיום, ישנן חברות אחסון אתרים רבות, אחסון אתרים מקצועיות לא פחות מהשאר שמציעות אחסון אתרים מקצועי, אך האם גם אחסון האתרים הזה הוא אחסון אתרים מאובטח? בעצם, מהו אחסון אתרים מאובטח ? מי מגדיר מהי רמת האבטחה המינימלית והמקסימלית? לכל השאלות הללו תשובה אחת פשוטה. אתם! אתם קובעים מהי רמת האבטחה המינימלית והמקסימלית לפי חשיבות הנושא ללבכם. בניתם אתר, גדול / קטן, זה לא משנה, תרצו שמחר קבצי האתר יופיע להורדה חופשית? תרצו שהכל ימחק כלא היה? לכן, יש לבחור היטב את נושא אבטחת המידע בחברות אחסון האתרים.

אחסון אתרים מאובטח ותחום אבטחת מידע צד שרת - כאן מדובר ברמת אבטחת המידע של חברת אחסון האתרים באבטחת את השרת. שאלו את חברת אחסון האתרים מהי רמת האבטחה, התייעצו עם מומחים בתחום וכמובן, התעקשו לקבל הבטחה מסויימת לרמת אבטחה מינימלית. אכן, רוב החברות לא יסכימו להבטיח דבר בהתחשב שכיום לא ניתן לאבטח ב100%, אך התעקשו ובחרו בחברת אחסון אתרים שתתן לכם התחייבות כלשהי. בנוסף, כדאי לבחור בחברת אחסון אתרים שנותנת שירותי גיבוי (בין אם בתשלום נוסף או שלא) על גבי שרתים נפרדים למקרה ובכל זאת פרצו.

אחסון אתרים מאובטח ותחום אבטחת מידע צד לקוח - בניתם אתר, אם האתר בנוי ברובו בשפת HTML וללא מסדי נתונים, ניתן לדלג על הפסקה הזו, אחרת, חובה לקרוא אותה. רוב הפריצות כיום לאתרים נעשות ע"י באגים במערכות מבוססות שפות תכנות PHP ו ASP. האקרים רבים נוטים למצוא פירצות במערכות כאלו, מערכות פורומים למיניהם, מערכות ניהול תוכן ועוד. הם מנסים לקבל גישה למסד הנתונים ובכך להשתלט על האתר. לפי דעתי, יש כחלק מבניית האתר לפנות לאדם מומחה בשפות התכנות הנ"ל ובאבטחת מערכות מבוססות באותן השפות ולתת לו לבצע עבודת אבטחת מידע. יש לשים לב, קיימות פונקציות מסויימות שמסוכנות לשרת אשר חברת אחסון האתרים צריכה לחסום מאחר ולה הגישה הבלעדית לחסום אותן.

אוקיי, הבנו שצריך לבחור בחברת אחסון אתרים מאובטחת. מה לגבי התקפות? בבחירת אחסון אתרים מאובטח יש לבחור גם בחברת אחסון אתרים עמידה בפני התקפות. שאלו את נציגי חברת אחסון האתרים מהן ההגנות שלה במצב של התקפות, מאחורי אילו פירוואלים השרתים יושבים והאם ישנם תוכניות משנה למצב של התקפות חזקות.

אחסון אתרים מאובטח הוא חלק חשוב מאוד בבחירת חברת אחסון אתרים. יש לשים לב לנושא זה ולתת לו חשיבות יתר. לפי דעתי, בחירה בחברת אחסון אתרים שמציעה אחסון אתרים מאובטח בכתב (חוזית) טובה יותר ואמינה יותר, יש לבחור בה בעיניים עצומות. בחרו חבילת אחסון אתרים מאובטח ותשנו בשקט בלילה.

לילה טוב.

בחירת חברת אחסון אתרים

יום רביעי, 15 באפריל, 2009

כיום, ישנן חברות אחסון אתרים רבות ומגוונות. חברות אחסון אתרים שמציעות שירותים שונים, במחירים שונים ובסטנדרטים שונים. במאמר, אסביר מהו השוני הקיים בין חברות אחסון אתרים שונות ואעמוד על היתרונות והחסרונות בחברת אחסון אתרים.
ישנן חברות אחסון אתרים רבות ומגוונות בכל רחבי העולם, במחירים שונים, באיכויות שונות ובסטנדרטיים שונים. אם כן, מה לבחור? נתחיל פן הגיאוגרפי. כיום, הוכח כי מנועי החיפוש בכלל וגוגל בפרט מסווגים ומדרגים את האתרים גם עפ"י הנתון הגאוגרפי שהוא מיקום שרת אחסון אתרים. לכן, אם האתר שלכם פונה לקהל יעד בארץ אז, אתם צריכים שרת בארץ.

זהו המאפיין הבולט, המבדיל והחשוב ביותר באחסון אתרים בארץ אל מול אחסון אתרים בחו"ל.

אם כן, המיקום הגאוגרפי הוא שיקול חשוב מאוד בבחירת חברת אחסון אתרים, אך, ישנם שיקולים חשובים לא פחות, כגון:

  • מהירות שרת אחסון אתרים
  • יציבות שרת אחסון אתרים
  • תמיכה בחברת אחסון אתרים
  • שרידות ועמידות בחברת אחסון אתרים - הן מבחינת אנוש/טכנית.
  • גיבויים

מהירות שרת אחסון אתרים -  עקב המיקום הגאוגרפי, האתר המאוחסן על גבי שרת בחו"ל, יהיה איטי יותר לגישה לאנשים שממוקמים בארץ, על פני אתר שמאוחסן בשרת בארץ. ככל שהמיקום הגאוגרפי רחוק יותר, כך זמן הגישה רחוק יותר, משמע, האתר איטי. הוכח כי הגולש הממוצע לא ממתין מעבר לשמונה שניות לעלית האתר. כן, יש לבדוק שבאמת מדובר בשרת מהיר ובגישה לשרת אחסון מהירה. על מנת לבדוק זאת, גשו במחשבכם להתחל - >הפעלה -> רשמו שם cmd ולחצו אנטר -> יפתח לכם חלון שחור, רשמו שם ping domain.co.il במקום domain.co.il רשמו את הכתובת של חברת האחסון , לאחר מכן ירשמו במסך 4-5 שורות דוגמת:

Reply from 82.80.253.15 bytes=32 time=17ms TTL=119

וודאו שהמספר שמופיע אחרי הtime (כאן, 17) יהיה בטווח של 25 ומטה.

יציבות שרת אחסון אתרים - בארץ, לעומת חו"ל, נוהגים פחות לבצע "אוברסיילינג". מהו אותו ה"אוברסיילינג"? אוברסיילינג הוא מכירת שטח מנוצל. חברת אחסון אתרים מכרה לרוני 800 מגה אחסון אתר, משה השתמש ב100 מגה, לכן את ה700 הנותרים הם מכרו לרונה. פשוט, קל, אסטטי ויפה. מכרו, הרוויחו ואתם? אתם לא יודעים ולא תדעו. איך זה פוגע ביציבות? פשוט. היום, רוני לא מנצל את מכלול ה800 מגה, אך מחר הוא ינצל ורונה תנצל גם כן את מירב השטח שלה, כך כל שאר הלקוחות עד מצב של אפס מקום, משמע, חוסר ביציבות.

תמיכה בחברת אחסון אתרים - בחו"ל, לרוב, מונהגת תמיכה באמצעות המייל בלבד. במקרים בודדים ניתנת תמיכה בטלפוניה, אך, מי בנינו יתקשר לגרמניה בעלות של 6 ש"ח לדקה על אחסון שעלה 6$? הבנתם את הנקודה. פרט לזה, תוכלו לקבל תמיכה במייל…שוב, לא מדובר בתמיכה ONLINE.

שרידות ועמידות בחברת אחסון אתרים - שימו לב, תתחקרו את נציגי החברה ותחפשו עליהם ברשת, נסו לאמוד את יכולת שרידות חברת אחסון אתרים מבחינה אנושית, יחסי אנוש וכו' וכן, מבחינת איכות שרתים, טכנולוגיה חדישה, גיבויים וכו'.

גיבויים - שימו לב לבחור רק בחברת אחסון אתרים שמבצעת גיבויים של הקבצים שלכם אחת לתקופת זמן מסויימת. מדובר בדרישה לגיטימית וחשובה מאוד. כך תמנעו ממצבים לא נעימים באם ופרצו לכם לאתר ומחקו קבצים / בטעות מחקצתם קובץ חשוב למערכת וכו'.

לסכום, אלו הקריטריונים החשובים ביותר לבחירת חברת אחסון אתרים טובה. בחרו בחברת אחסון אתרים שעונה על מירב הקריטריונים שהוצגו פה, כך תוכלו לישון בשקט בלילה.