Biztonságos szolgáltatás először Wordpressre majd VPS-coloc irányba

Sziasztok,

Szükségem van (16.08.15.-i rendeléshez) egy szolgáltatóra, aki képes jó biztonsággal tárhelyet +valsz egy .net / .info domaint biztosítani először egy WordPress webtárhelyről, majd körülbelül 2 hónap múlva még egy csomó komolyabb dologról lenne szó.

A fő szempont a biztonság, az első dolgok, amik erről eszembe jutnak, kíváncsi vagyok, tud-e valaki ilyet:

* Mivel privát adatok is mennek jó lenne, ha minden SSL/TLS alapú tudna lenni
* Az oldal egyes látogatói űrlapról árajánlatokat küldenek, fontos, hogy ezeket a lehető leghatékonyabban el tudjuk küldeni egy adott gmail fiókunkba
* Szuper lenne, ha bármilyen, a webtárhelyünket érintő felmerülő biztonsági kérdésről előre/azonnal kapnánk emailben tájékoztatást, ha például a tárhelyszolgáltató frissít valamit, mit frissít, mikor, ilyenek
* Szuper lenne egy olyan szolgáltatás, ami napi snapshotot csinál a WordPressünkről a nagy médiaállományainkat leszámítva, amit egy adott - relatíve biztonságos - protokollal - https vagy jobb, ha akarunk, bármikor le tudunk tölteni.

Van még, de elsőre ezek jutottak eszembe, mint legfontosabbak, kinek milyen ajánlata van, ki mit ajánlana?

előre is köszi: sas

Hozzászólások

Egy kerdes: mennyi penzt szansz erre? Es biztos, hogy a csomo komolyabb dolog fenyeben neked nem managelt VPS-re van szukseged?

--
Pásztor János
Sole Proprietor @ Opsbears
Development Lead @ IXOLIT
Refaktor Magazin

+1 valami agyon jailezett VPN ami csak ezt futtatja semmi mast.

Mondjuk altalaban a biztonsag addig szamit amig nem tudjuk mennyibe kerul. OVH-nal amugy most 3 honap felaron xeon dedikalt szerverek vannak:

Starting from £34.99 excl. VAT/month, with 64 GB of RAM, and 2 x 2 TB SOFT disks included, our Intel Xeon E5-v2 dedicated servers are the right choice for you.

Which features will your Intel Xeon E5-v2 server provide?

· Anti-DDoS PRO
· 500 Mbps of guaranteed bandwidth
· 500 GB of storage space

Eléggé alulspecifikált a feladat, de jelentkezz be egy Azure trialra.

-- a Microsoftnál dolgozom

Sziasztok, még mindig keresem azt szolgáltatót, akitől megrendelhetnék egy rugalmas WordPress-t, domaineket, ősszel esetleg VPS-t, mert arra migrálnék, nem akar senki pénzt keresni?

Szervác Attila - http://321.hu/sas

Áhm, csak elkezdtem összeszedni hogy mi a minimum egy viszonylag biztonságos wp-hez, és belefuttottam legalább egy, - define ( 'WP_AUTO_UPDATE_CORE', false ); - fájdalmas dologba. Ekkor elkezdtem kutatni, hogy akkor most merre van az előre (wp upgrade, menedzselés, ésatöbbi) az Azure-on, és nagyon nem találtam semmit.

Kicsit olyan szaga van a dolognak, hogy olcsósítva szeretnéd megoldani (bocsi, ha nem így lenne, de elsőre ez esik le):
- "2 hónap múlva még egy csomó komolyabb dologról lenne szó": beetetés szagú. Most kellene tudni a csomó dolgot, hogy rendes alapot teremtsünk az együttműködésnek. Ne akkor derüljön ki, hogy valamit mégsem tudunk.
- A gmail fiók nem túl üzleti :)
- "biztonsági kérdésről előre/azonnal kapnánk emailben tájékoztatást": ez nem az a szint, amit megfizetnél.
- "a nagy médiaállományainkat leszámítva": ha mentés, akkor mindent ment. Nincs kivéve. Ezt pedig le szeretnéd tölteni, akkor nem bízol a szolgáltatóban.

Az ilyen igénylistánál mindig eszembe jut a http://nickcraver.com/blog/2016/03/29/stack-overflow-the-hardware-2016-… cikk. Egy félig üzleti, félig alapítványi USA cégecske a megfelelő méretet választja. Mert komolyan gondolja. Nálatok pedig az igények amerikaiak, a hozzáállás (VPS? WTF!) pedig bolgár... bocsi.

Szia, nem mondtam, hogy "olcsó" legyen, egyelőre ajánlatokat kérünk. A terv szerint a mostani WordPress-es weblapot, körülbelül 2 hónap múlva VPS-re költöztetnénk, ahonnan még futtatunk mást is. Gmail fiók: akkor adunk 2 címet is, ahova kérjük. 3-as pont, akkor ilyet nem tudtok, értem. 4-es pont, azt mi tudjuk, hogy miért szeretnénk egy bármikor kényelmesen letölthető Tar Gizit. Ha jelenleg webtárhelyszolgáltató lennék és az ügyfelem hajlandó lenne ilyenért fizetni, akkor be bírnám cronolni azt parancsot, ami mondjuk a 100KiB-nál nagyobb fájlokat nem teszi be a Tar Gizibe :)

Szervác Attila - http://321.hu/sas

Én egy alapvető problémát látok a koncepcióban: akié a wordpress admin jelszava, az felel a biztonságért. A leírásból nem derül ki, hogy azt szeretnétek, hogy valaki adjon platformot a wordpress alá, és majd ti üzemeltetitek azt (ebben az esetben a ti problémátok, hogy biztonságossá tegyétek a wordpresst), vagy a wordpress üzemeltetését szeretnétek szolgáltatásként megkapni (ebben az esetben meg alul van specifikálva a feladat, mert ugye a wordpressnek pluginjei vannak, és ott van a kutya elhantolva - attól biztonságos a wordpress, hogy nem rak bele az admin minden szart, de ugye az ügyfél oldaláról meg csak jönnek az igények).