Сайт и форум на VPS - как безопаснее?

A
На сайте с 04.12.2012
Offline
86
1094

Безопасно ли держать сайт небольшого коммерческого продукта и форум техподдержки (IPB) вместе на одном VPS сервере?

Сайт статический и php используется по минимуму. А вот форум на движке IPB потенциально уязвим.

В случае cPanel/Plesk я могу создать второго cPanel/Plesk пользователя и держать сайт и форум по отдельности, друг друга сайты как бы не видят, получается что-то вроде личного шаред хостинга. Но насколько это безопасно?

Разумеется я выполню все рекомендации IPB по настройке форума и сервера - правильные права доступа к ключевым файлам и папкам, запрет на выполнение небезопасных функций, закрою папку админки Апач паролем и т.п.

Или лучше запустить все на двух независимых VPS? Т.к. сайт не взломают через форум?

R
На сайте с 13.04.2009
Offline
160
#1

Я бы не сказал что IPB уж сильно уязвим, да, там бывают критические уязвимости, но этим грешат все крупные cms. Главное вовремя обновляться.

Если vps не совсем дохлая будет, то chroot в помощь. Просто изолируйте два сайта друг от друга и всё. Но тут без специалиста не обойтись.

Плюс WAF для пущей уверенности можно поставить.

A
На сайте с 04.12.2012
Offline
86
#2

Благодарю Вас за совет! Попробую разобраться во всем этом :)

C6
На сайте с 13.11.2013
Offline
2
#3

подскажите пожалуйста, какой движок форума самый зачищенный?

TF-Studio
На сайте с 17.08.2010
Offline
334
#4
c711696:
подскажите пожалуйста, какой движок форума самый зачищенный?

нету таково.

ломают всё, было бы желание.

Есть совершенно разные вектора атаки, включая социальные.

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
О
На сайте с 04.08.2009
Offline
145
#5

Если вы будете использовать панель управления сервером, то размещайте сайты под двумя разными пользователями.

Влазить напрямую в базу — это невозможно © Игорь Белов, mchost.ru
A
На сайте с 04.12.2012
Offline
86
#6

Окей,

А как это правильно сделать?

Я решил попробовать Plesk вместо cPanel.

Заказал VPS + Plesk. Создал второго Plesk пользователя (роль "Web administrator") под ним создал сайт. Но файлы сайта получились в общем root пространстве. И ftp доступ общий. Пользователи видят взаимно сайты друг друга.

Я установил Plesk в режиме Corporate/ Bussiness. Возможно надо было Resellers? Чтобы пользователи были изолированны друг от друга.

Апдейт:

Уф, разобрался. Нужно создать другой webspace. И назначить пользователю его. Тогда два пользователя будут изолированы.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий