Передеча полномочий и безопасность

Logistic
На сайте с 14.04.2005
Offline
322
700

Есть сотрудник, работа которого заключается в создании сайтов.

Все сайты размещаются на одном договоре, т.е. для создания новых серверов нужно передать все пароли на контрольную панель. Быть даже частично ввязанным в эту область не хочу. Т.е. постоянно создавать новые сервера и настраивать отдельные FTP для того, чтобы сотрудник мог выполнять свою работу без задержек, у меня просто нет времени.

Отсюда вывод: при некотором желании этого самого сотрудника он может не только сменить пароли или удалить мейлы фирмы, но и перевести все домены к другому хостеру и т.д. Доверие к человеку вроде бы есть, но выпускать самое ценное из под контроля ох как не хочется...

Может что посоветуете? Как передать сотруднику данную область, и при этом застраховаться от возможных рисков?

С уважением, Logistic
Logistic
На сайте с 14.04.2005
Offline
322
#1

Никто не решал этот вопрос у себя в компании? Или просто не хотите поделиться своим мнением?

Lisa
На сайте с 31.01.2002
Offline
438
#2

Я не поняла, как связан доступ к панели хостинга с управлением доменами. Сервер управляется из одной панели (доступ с определенного списка IP), домены - на договоре рипне/ру-центре, единственная проблема, которая приходит в голову - что в рипне надо ДНС забивать уже после того, как они на сервере настроены. Ну так это можно сделать пачкой в удобное для себя время, от этого работа не зависит, только ее результат.

Digital Development (https://ddplanet.ru/)
Logistic
На сайте с 14.04.2005
Offline
322
#3
Lisa:
Я не поняла, как связан доступ к панели хостинга с управлением доменами.

Через контрольную панель хостера домены можно перевести на другой договор, да и вообще к другому хостеру.

Или вы имеете ввиду, что если договора на домены прямые (т.е. не через хостера а напрямую с регистратором), то никакого риска нет?

P.S. на данный момент почти все домены оформлены черех хостера, поэтому и управляются тоже через контрольную панель хостера.

Lisa
На сайте с 31.01.2002
Offline
438
#4

Logistic, да, именно так - с прямым договором у хостера никакой возможности через панель что-то поменять нету.

Насколько я поняла задачу в вашем случае - я бы арендовала для работника отдельный vds, и пусть на нем работает.

Logistic
На сайте с 14.04.2005
Offline
322
#5
Lisa:
отдельный vds

Лиза, что такое отдельный vds? Не могли бы вы подробнее об этом рассказать?

Lisa
На сайте с 31.01.2002
Offline
438
#6

Виртуальный выделенный сервер. Подойдет и просто аккаунт на хостинге, но отдельный, только для работы этого сотрудника.

B
На сайте с 06.04.2006
Offline
24
#7
Logistic:
Лиза, что такое отдельный vds? Не могли бы вы подробнее об этом рассказать?

Virtual Dedicated Server

Отдельную учётную запись у хостера, отдельного пользователя, не затрагивающего Ваши сайты.

Одновременно :)

Мониторинг сайтов (http://hostpulse.ru/), серверов, проверка содержимого страниц.
Logistic
На сайте с 14.04.2005
Offline
322
#8
Lisa:
Подойдет и просто аккаунт на хостинге, но отдельный, только для работы этого сотрудника.

Т.е. те сайты с которыми человек работает, разместить на отдельном сервере? А все остальные сайты (например главный сайт фирмы и т.д.) на другом сервере, чтобы эти две группы сайтов даже не пересекались в контрольной панели. Так?

Lisa
На сайте с 31.01.2002
Offline
438
#9

Logistic, можно не на отдельном сервере, а отдельном аккаунте. Для меня сервер - это все-таки железка, а аккаунт - нечто выделенное на этой железке :)

Как я поняла - вам для этого нужно купить (арендовать) еще один аккаунт у Вашего (или у другого, тут по ситуации) хостера.

Мэкс
На сайте с 03.07.2005
Offline
67
#10

Насколько я понял - необходимо защитить три вещи:

1. Домены

2. Контент

3. Доступ к контенту.

Как решается:

1. Контроль за регистрацией - т.е. домены должны быть зарегистрированы только на Вас ( как юрика или как физика ). Это надо регулярно контролировать. Если домен зарегистрирован на Вас, то регистратор не имеет права передавать его другому владельцу без присутствия или нотариально заверенной бумаги ( для юриков - письмо с подписью генерального и печатью ). Держать домены у хостера - не очень хорошая идея, так что если у Вас 5 -10 доменов - то Вам прямой путь к регистраторам.

В критической ситуации Вы всегда можете взять контроль над DNS.

2. Тут необходимо кроме бэкапов ( которые у хостера хранятся не более 2-ч суток ) раз в неделю или месяц делать резервную копию. Ну и договор на хостинг естественно должен быть на Вас. До бэкапов и резервных копий у исполнителя доступа быть не должно.

В критической ситуации, если не можете восстановить с бэкапа - восстановите с резервной копии.

3. Это только юридическими методами - т.е. Договов с хостером - на Вас, у Вас с исполнителем - отдельный договор.

В критической ситуации - Вы даете хотеру команду поменять логины и пароли на всех эккаунтах, на основании договора с хостером, и опционально, на основании договора с исполнителем - подаете заяву в милицию о мошенничестве.

Знание некоторых принципов легко возмещает незнание некоторых фактов. К. Гельвеций

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий