zzzit

Рейтинг
129
Регистрация
06.09.2012
Сентябрь:
Как давно?

7 лет ему уже.

Он давно не новый, перконе теперь принадлежит tokutek, разработчик движка.

Сомневаюсь, что они держат на линоде свой движек для своего сайта.

http://web.archive.org/web/20150414215129/http://www.tokutek.com/tokudb-for-mysql/

Можно решить проблему кардинально и заменить innodb на tokudb, который оптимизирован под подобные нагрузки, много пишущие в базу, во много раз больше вытянет:

http://www.tokutek.com/tokudb-for-mysql/

Если вы первый раз это делаете, то заказывайте аудит сразу у нескольких организаций или отдельных специалистов. Потом дадите сравнить результат вашим специалистам и сразу всплывет, кто шарашкина контора, а кто знает, чем занимается.

SeVlad:
На кой это ТСу в виде отчёта?
ТСу нужен работоспособный сайт. Все остальное должен обеспечивать специалист.

ТСу нужен этот отчет, чтобы пинать этих ни разу не специалистов в безопасности по внедрению нужных мер, уменьшающих риски для его бизнеса.

Например, не забываете удалять учетки старых сотрудников со всех серверов? Бэкапы нормально делаются, доступ не как попало, сам сервер хоть себя не бэкапит? А общий журнал событий безопасности настроен, алерты получаете? Как вы узнаете, что политики безопасности вообще работают?

И самое главное, как вы оцените, чем из этого нужно заниматься в первую очередь, а чем позже? Риски нужно как-то оценить. Для чего аудит и делается.

SeVlad:
ТС, мне вот интересно - чем/как ты думаешь? Ну заплатишь ты за "аудит". Если не найдут уязвимостей - что дальше, успокоишься?
А если найдут - отдельно будешь оплачивать устранение? А если "устранитель" скажет, что это не уязвимость? А как ты можешь быть уверен, что будет найдено/устранено всё? А если устранитель устранит только то, что ты скажешь, но на сайте будут ещё дыры?

чушь полнейшая

Аудит безопасности для того и делается, чтобы лучше понимать, что не так с подходом к безопасности, оценить угрозы, риски и продумать, какие меры нужно принять, чтобы эти риски уменьшить.

Поиск уязвимостей совсем не аудит безопасности.

---------- Добавлено 05.08.2015 в 20:25 ----------

SeVlad:
Ок, палю тему. Не промежуток (аудит) нужно искать-заказывать, а конечную цель. В данном случае это - работоспособность сайта и мб сохранность данных. Скажу больше - по стоимости это обойдётся дешевле, чем периодические аудиты.
Очень плохой совет.
Pavel.Odintsov:
Почему лишитесь? Политика по атакам сейчас очень гибкая. Мы разве что требуем подключения защиты (либо платной либо бесплатного CloudFlare).

Отказываем в обслуживании мы лишь в том случае, когда атака пришла на сервис, который нарушает наш договор (казино, варез и проч).

Обманываете.

http://kb.bill2fast.com/5275883.html

/ru/forum/904415

Откуда мода оценивать по реакции поддержки?

Как минимум важнее сколько раз приходится туда обращаться и чем реже, тем лучше.

alexeyymanikin:
Если Вам нужен VPS - однозначно FastVPS. По остальным услугам комментировать не буду =)

Если не смущает, что лишитесь этой ВПС при малейшей атаке, то вперед на мини, однозначно =)

Всего: 1667