Skocz do zawartości

oui

Administratorzy
  • Postów

    363
  • Dołączył

  • Ostatnia wizyta

  • Wygrane w rankingu

    24

Odpowiedzi opublikowane przez oui

  1. Po prostu są tutaj osoby na których wasze ISO nie robi wrażenia i wiedzą że jest to kolejna rzecz który trzeba odbębnić w roku i wiedzą jak wygląda od środka. Natomiast rozumiem że twoja praca to pisanie i sprzedaż tego jako najważniejszy certyfikat w Polsce. 

     

    Dlatego dla osób postronnych: certyfikacja ISO 27001 dla firmy nazwa.pl nic nie zmienia, certyfikat nie wpływa na bezpieczeństwo twoich danych. 

    • Lubię 1
  2. Ehh, ile trwa certyfikacja pod to ISO 27001? Dwa dni? Łącznie 10 godzin pytań o procedury? Pomijam kwotę na fakturze od DEKRY.

     

    Nie róbmy z tego ISO świętego grala bezpieczeństwa, to tylko znaczy że umiecie ładnie pisać procedurki. To ISO nie gwarantuje żadnego bezpieczeństwa danych, to nie jest audyt który sprawdza jak macie skonfigurowane serwery i jakie szyfrowanie stosujecie, jak aktualizujecie oprogramowanie na serwerach. 

     

  3. Cytat

    Mimo dużego znaczenia dla ochrony przetwarzanych informacji, niewiele polskich firm hostingowych, w sposób potwierdzony niezależnym audytem

    Nie ma dużego znaczenia, firmy równie dobrze mogą posiadać odpowiednie procedury i nie musi być to potwierdzone audytem/certyfikatem. Oczywiście dla większości dużych klientów jest to must have w pewnych branżach ale dla hostingu za 500zł rocznie, litości.

     

    Druga sprawa że koszt certyfikacji jest duży i w tej branży ma znikome uzasadnienie skoro tak mało klientów wymaga tej certyfikacji. 

     

    Ale w takim razie czekam na SOC 2 w nazwa.pl :)

     

    Cytat

    Korzyść z posiadania ISO 27001 można jednak wprost porównać do istnienia właściwych procedur w lotnictwie.

    Haha tak tak, w takim razie jak nazwa.pl do tej pory potrafiła działać jako firma? Weź przestań pisać takie głupoty proszę Cię. Zbiór reguł kto, gdzie i jak ma dostęp do informacji wewnątrz firmy nijak ma się do lotnictwa.

  4. To może dopiero wtedy warto wrzucać takie posty? Bo nazwa.pl lubi sobie naciągać rzeczywistość (np. 20 GHz) i pewnie nie chcielibyśmy żeby ktoś zarzucił wam kłamstwo bo poza tym postem, wpisem na waszym blogu nigdzie nie można znaleźć potwierdzenia twoich słów na np. stronie HostAdvice. 

  5. 10 godzin temu, Spoofy napisał:

    W ogóle - w jaki sposób chciałbyś realizować dostęp IAM? :D No chyba tylko do bucket'ów w public_html :D

    Nie znam się na hostingach ale w przypadku IAM w chmurach publicznych mam na myśli dostęp dla kont pracowników czy kont "aplikacyjnych" (service account) z rozbudowanymi rolami które mogę określić na poziomie organizacji, projektu / jednostki organizacji czy samej już instancji. W przypadku hostingów myślę że dałoby się zbudować rozbudowany system dostępów, np.:

     

    • Dostęp do billingu
      • Zarządzanie billingiem czy tylko jego odczyt dla księgowych
    • Dostęp do zarządzania wspomnianymi kontami FTP
    • Dostęp do zarządzania vhostami i możliwość wyseparowania jednego vhosta/domeny pod jedno konto
    • Dostęp do zarządzania instancjami SQL/Redis itp
    • I wiele innych 
  6. Dla mnie chmura to rozwiązanie :

    • Wysoce skalowane, mam na myśli że w danym regionie mogę odpalić od 1-2 VMek/kontenerów/funkcji do 100+, 1000+
      • Do tego duża część produktów jest sprzedawana w HA jako opcji (np. MySQL)
    • Posiada rozliczanie za użyte zasoby oraz/czy rozliczanie minutowe/godzinowe
    • Posiada API do zamawiania i zarządzania usługami oraz integracje z providerami takimi jak terraform czy pulumi
    • Rozbudowane opcje dostępu do poszczególnych zasobów (IAM)
    • Wysokie SLA na komponenty (VM, LB, Bazy danych itd)

    Czy któryś hosting spełnia te podpunkty? Czy istnieje jakiś hosting który serwuje obsługuje ruch np. w PHP z dwóch serwerów i potrafi się autoskalować? (nie mam na myśli CDNa).

    • Lubię 1
    • Super! 3
  7. Hej,

     

    Wróciła możliwość dodawania domen https://top100.rootnode.pl/domains/add. Można dodawać domeny z tego formularza lub bezpośrednio odpytując bezpośrednio API np. curlem

     

    curl -F "file=@./domeny.txt" https://top100.rootnode.pl/api/v2/website_imports

     

    Domeny dodane maksymalnie w piątek będą prawdopodobnie załączone do rankingu w niedzielę. 

     

    Prawdopodobnie porzucimy pobieranie domen od providerów z ich endpointów w przyszłości (chyba nawet nie działało to regularnie). Po przetworzeniu domen (będzie pole finishedAt) pojawią się statystyki liczby dodanych domen. Dodatkowo w przyszłości (mam nadzieje niedalekiej) zostanie dodany endpoint do debugowania czy dana domena jest wspierana (zona), jakie ma DNSy, czy ma zmapowanego providera. 

    • Lubię 1
    • Super! 1
    • Zaskoczony 1
  8. Czyli 4 węzły za granicami polski, w porównaniu do konkurencji (CloudCDN,  CloudFront, CloudFlare, czy nawet OVH) wygląda to bardzo biednie. 

    Czyli osoby które chcą szybko dotrzeć do klientów z Azji, Australii, Afryki, Bliskiego wschodu itd muszą wybrać CDN innego dostawcy więc końcowo muszą trzymać się z daleka od Hostingu nazwy bo nie będą mogli dodać swojej domeny do panelu nazwa.pl

  9. Cytat

     czy warto korzystać z zewnętrznego CDN'a, w momencie kiedy CDN nazwa.pl ma teraz aż 6 węzłów w Polsce

    Myślę że jak ktoś ma klientów za granicą to dla nich może chcieć korzystać z zewnętrznego CDNa który ma tylko 6 węzłów w Polsce. 

    • Lubię 1
  10. 38 minut temu, itomek napisał:

    Stosowanie własnych (zewnętrznych) certyfikatów jest nadal możliwe. Teraz CloudHosting Panel nie umożliwia ich samodzielnego dodawania, ale może być to zrealizowane poprzez zgłoszenie wysłane na adres [email protected]. Zgłoszenia realizujemy w trybie całodobowym, a dodanie certyfikatu to jedna z dostępnych Usług IT, które każdy użytkownik hostingu w nazwa.pl ma zapewnione w ramach opcji swojego serwera. 

    Jak mam dwa pytania, jak rozumiem instalacja zewnętrznych certyfikatów jest darmowe skoro zwierając wcześniej z wami umowę na przedłużenie hostingu miałem w opcjach certyfikatów LE a dodatkowo sama firma nazwa.pl chwaliła się np. Ich sponsorowaniem w mediach społecznościowych. Dodatkowo nic nie zauważyłem komunikatów, że owe certyfikaty zostaną wycofane. (Chyba że coś mnie ominęło)


    Drugie pytanie, czy na wspomniany e-mail [email protected] mam wysłać klucze prywatne certyfikatów? Ewentualnie czy skoro zmieniliście produkt w ciągu trwania umowy mogę wnosić o zwrot pieniędzy?

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Korzystając z forum, wyrażasz zgodę na: Warunki użytkowania, Regulamin, Polityka prywatności.