Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Risultati da 1 a 11 di 11
Like Tree3Likes
  • 1 Post By DonChisciotte
  • 1 Post By GrG
  • 1 Post By FlameNetworks

Discussione: Tutelarsi da eventuali fughe di dati e/o utilizzi impropri del server

  1. #1
    Nuovo utente
    Data Registrazione
    Jan 2010
    Messaggi
    21

    Tutelarsi da eventuali fughe di dati e/o utilizzi impropri del server

    Salve a tutti, è da molto che mi frulla in testa questa piccola preoccupazione/paranoia personale

    Come si dovrebbe fare per tenere sotto stretto controllo l'operato del programmatore che ha accesso root al server per ragioni contingenti? Non tutti siamo smaliziati, abbiate pietà

    Intendo, ad esempio, la facoltà di verificare se vengano estrapolate dal DB le email degli utenti o se vengano fatte eseguire alla macchina determinate operazioni atte al raggiro del titolare del sito che deleghi ad una persona di fiducia la gestione occasionale della macchina.

    Attenzione, non mi riferisco ai servizi manged degli hosting providers! Lungi da me sollevare dubbi in merito.

    Mi riferisco piuttosto a chi, per necessità, deve per forza dare accesso al proprio server a qualcuno di fiducia per la gestione degli script o per lo sviluppo del sito stesso (e spesso sono aziende che operano anche fuori dall'UE, sempre per un discorso di costi minori).

    Grazie mille in anticipo!



  2. #2
    Webhosting Guru L'avatar di andrea.paiola
    Data Registrazione
    Jul 2006
    Località
    Torino - Milano
    Messaggi
    3,467

    Re: Tutelarsi da eventuali fughe di dati e/o utilizzi impropri del server

    scusa ma dove sta la fiducia se vuoi controllarlo ogni secondo che lavora?

  3. #3
    Nuovo utente
    Data Registrazione
    Jan 2010
    Messaggi
    21

    Re: Tutelarsi da eventuali fughe di dati e/o utilizzi impropri del server

    Forse mi sono spiegato male, volevo solo qualche dritta su come analizzare l'operato di chi ha pieno accesso al server (in genere meno gente possibile)

  4. #4
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Località
    Vicenza
    Messaggi
    2,973

    Re: Tutelarsi da eventuali fughe di dati e/o utilizzi impropri del server

    non c'è la fiducia... c'è la legge...

    Garante Privacy

    e poi oltre ai log degli amministratori c'è anche il DPS da redarre... con nomi, cognomi etc...
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.

  5. #5
    Webhosting Guru Junior L'avatar di DonChisciotte
    Data Registrazione
    Jul 2009
    Località
    Napoli/Roma
    Messaggi
    648

    Re: Tutelarsi da eventuali fughe di dati e/o utilizzi impropri del server

    il primo uso improprio che vedo e' la pass di root di un server data ad un developer. per esperienza diretta, il server la cui password di root sia in possesso di uno sviluppatore ha tipo 10 giorni di vita prima di un reinstall

    scherzi a parte, per la questione dei dati, beh credo che la risposta giusta sia quella di evo...
    cavalier senza paura di una solitaria guerra..

  6. #6
    Nuovo utente
    Data Registrazione
    Jan 2010
    Messaggi
    21

    Re: Tutelarsi da eventuali fughe di dati e/o utilizzi impropri del server

    Citazione Originariamente Scritto da EvolutionCrazy Visualizza Messaggio
    non c'è la fiducia... c'è la legge...

    Garante Privacy

    e poi oltre ai log degli amministratori c'è anche il DPS da redarre... con nomi, cognomi etc...
    Bene, una domanda (banale per voi, immagino), come si controllano velocemente i log degli amministratori del server?

    E, dovendo sviluppare un dato script, come si fa a svilupparlo comodamente senza dare la pass di root ai developers?

    Scusate le domande un po' inegue.

  7. #7
    Webhosting Guru L'avatar di andrea.paiola
    Data Registrazione
    Jul 2006
    Località
    Torino - Milano
    Messaggi
    3,467

    Re: Tutelarsi da eventuali fughe di dati e/o utilizzi impropri del server

    Queste domande le devi fare a chi ti amministra il server , dipendono dalla configurazione .

  8. #8
    Webhosting Guru Junior L'avatar di DonChisciotte
    Data Registrazione
    Jul 2009
    Località
    Napoli/Roma
    Messaggi
    648

    Re: Tutelarsi da eventuali fughe di dati e/o utilizzi impropri del server

    Diciamo che di solito allo sviluppatore devi consegnare l'ambiente su cui dovrà far girare ciò che sta scrivendo.
    In genere gli sviluppatori fanno capo ai sistemisti per avere particolari accorgimenti, come moduli di php, configurazioni del server web e così via. Nel remoto caso in cui uno sviluppatore dovesse far girare qualche script con privilegi elevati, si può effettuare una configurazione dei sudoers in modo da non dare accesso pieno alla macchina.

    Ciao
    LTsourge likes this.
    cavalier senza paura di una solitaria guerra..

  9. #9
    GrG
    GrG è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,190

    Re: Tutelarsi da eventuali fughe di dati e/o utilizzi impropri del server

    Nessun developer deve avere accesso root, MAI, soprattutto se si tratta di un qualche tipo di esterno.

    Tutte le operazioni di manutenzione e di configurazione della struttura non sono di competenza (e alla portata) del developer medio, e per operazioni sugli script o sui db che richiedono accesso elevato è necessaria l'assistenza di un sysadmin, come minimo.

    Non farei mai mettere mano ad un dev su un db da 30 giga prima quantomeno di aver capito cosa vuole fare e come intende farlo.

    Detto questo, tutti gli accessi diversi da root sono facili da monitorare e da loggare su un server.
    LTsourge likes this.
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

  10. #10
    Provider L'avatar di FlameNetworks
    Data Registrazione
    Aug 2008
    Località
    Napoli
    Messaggi
    2,162

    Re: Tutelarsi da eventuali fughe di dati e/o utilizzi impropri del server

    Ma una volta non esistevano gli ambienti di testing e sviluppo?

    Comunque ci sono dei software ad hoc, come Amoslite e Patrol, che effettuano monitoring/auditing proattivo in cui è possibile definire una sorta di ACL per utente ed avere notice nel caso in cui l'utente cerca di fare qualcosa che non gli è consentito.

    Ciao,

    F.
    LTsourge likes this.

    Hosting Low-cost | Hosting Professionale | Hosting Rivenditori | E-mail Hosting
    E-commerce Hosting | Hosting Semidedicato | Server Dedicati Low-cost & Enterprise

    Network & Power Uptime 99,9% SLA
    Informazioni commerciali: 800974244 - info@flamenetworks.com

  11. #11
    Nuovo utente
    Data Registrazione
    Jan 2010
    Messaggi
    21

    Re: Tutelarsi da eventuali fughe di dati e/o utilizzi impropri del server

    Grazie dei consigli e spiegazioni!

Discussioni Simili

  1. Utilizzi Joomla? Tempo di aggiornare a breve
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 24-01-2012, 13:11
  2. Dati sui server italiani e avvio attività noleggio server non virtuali
    Di mrdog.net nel forum Professione Hosting Provider
    Risposte: 9
    Ultimo Messaggio: 01-09-2011, 22:58
  3. PEC: Posta Elettronica Certificata. Vantaggi, svantaggi e utilizzi
    Di Redazione HostingTalk nel forum Interviste & contenuti professionali
    Risposte: 0
    Ultimo Messaggio: 04-08-2010, 08:30
  4. Server dedicati Enterprise: caratteristiche e possibili utilizzi - HostingSolutions.i
    Di Redazione HostingTalk nel forum Hosting Provider accreditati HostingTalk.it. Comunicati e News
    Risposte: 0
    Ultimo Messaggio: 06-04-2010, 14:21
  5. Quale futuro e quali utilizzi per le VPS?
    Di Ste nel forum VPS - Virtual Private Server
    Risposte: 16
    Ultimo Messaggio: 02-09-2009, 13:46

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •