ugrás a tartalomhoz

Kényes, bizalmas tartalom hosztolása

Wabbitseason · 2007. Jan. 22. (H), 10.24
Olyan weblapnak keresek hosztolási lehetőséget, aminek a témája meglehetősen kényes, heves indulatokat vált ki, noha semmiféle törvénytelenséggel nincs kapcsolatban akár Magyarországon, akár az EU-ban hatályos rendelkezéseket illetően.

Az oldalt látogatók és az arra regisztrálók adatait a lehető legbizalmasabban kellene kezelni, és ki kellene zárni annak lehetőségét, hogy a weblapon megtalálható (csak regisztráltak által elérhető) tartalomhoz más, illetéktelen fél hozzájusson.

Ti hogyan keresnétek egy ilyen jellegű weblapnak szolgáltatót?

Érdemes magyarországi szolgáltatókban gondolkodni, vagy az a legjobb, ha külföldre viszi az ember az ilyesmit, és abban bízik, hogy a -- hasraütés -- tadzsikisztáni szolgáltató rendszergazdája nem érti a lapon előforduló nyelveket, és nem is érdekli a téma?
 
1

Nem jó

janoszen · 2007. Jan. 22. (H), 10.51
A kényest én két részre bontanám. Az egyik, hogy támadásnak lesz kitéve a szerver. Ezt jó tudatni a rendszergazdával, mert ha kiderül, akkor bizony lehet, hogy elég hamar kitesznek a szerverről.

Erre a legjobb megoldás, ha saját szervert csinálsz vagy csináltatsz, mert akkor a saját adataidon kívül senki nem bánja. Értelemszerűen ilyen tartalmat senki nem tesz ki szívesen az osztott szerverére.

Ha úgy vált ki indulatokat, hogy mi ez a disznóság, de nem teszi ki támadásnak a szervert (ilyen lehet pl. uram bocsá' egy pornó lap) akkor max azzal kell számolni, hogy nagy forgalmat generál, a többi a legtöbb szolgáltatót nem túlzottan érdekli. Persze, van, amelyiket igen.

Ha külföldre viszed... egyrészt, akkor a külföld törvényei szerint IS és a hazai törvények szerint IS ismerned kell. Ráadásul a fizetés / esetleges peres eljárás / stb is problémás.

Ha többet írsz le arról a bizonyos kényes tartalomról, akkor többet tudnánk mondani, de első körben, ha tényleg ilyen, akkor nem úszod meg egész olcsón. Főleg, mivel rendszeres betörés-ellenőrzés, rendes programozó, stb kell.
5

Jó észrevételek, köszönöm!

Wabbitseason · 2007. Jan. 23. (K), 00.35
Az egyik, hogy támadásnak lesz kitéve a szerver.

Ez remek észrevétel, tényleg fontos dolog felkészülni az ilyesmire, és görénység volna nem figyelmeztetni a rendszergazdát, ha támadásra számít az ember.

Erre a legjobb megoldás, ha saját szervert csinálsz vagy csináltatsz, mert akkor a saját adataidon kívül senki nem bánja.

Ez az esetemben meglehetősen az "ágyúval verébre lőni" kategória lenne, mert a tárolt anyag mennyisége legfeljebb néhány mega, és rendeltetésszerűen egyszerre csak néhány felhasználó lenne jelen.

Nem értek a hosztoláshoz, ezért lehet, hogy marhaságot írok most, de mintha láttam volna olyasmit, hogy egy szerver tulajdonképpen virtuális gépként fut, saját, zárt rendszerben tevékenykedik, és az adott hardveren több ilyen, egymástól független rendszer létezik.

Csak hallucinálhattam, vagy valóban létezhet ilyesmi?
6

Van, de felesleges.

Jano · 2007. Jan. 23. (K), 01.15
Igen, van ilyen de teljesen felesleges neked. Megfelelő jogosultságok esetén más felhasználók ugyanúgy nem tudják az adataidat megnézni egy gépen belül.
7

Jobb lenne, ha nyilatkoznál

janoszen · 2007. Jan. 23. (K), 01.23
Sokkal könnyebb lenne segíteni, ha elmondanád, mit is szeretnél valójában tárolni. Itt nem egy hostinggal foglalkozó ember van és ezért jó tanácsokat kaphatsz, de csak akkor fognak ezek érni valamit, ha pontosak az infók.

Ami a virtuális gépet illeti, van ilyen, de nem nagyon divat itthon. HA jól van beállítva az osztott szerver, akkor ugyanolyan jó. Viszont ugyem tudjuk, hogy minden rendszer törhető, ezért a támadásnak kitett gép esetén nem csak a Te adataid úszhatnak, hanem más is.

Az alant említett "warez proxy" megoldás lehet neked, de tényleg jó lenne tudni, miről van szó.
2

Proxy: frontend + backend

vbence · 2007. Jan. 22. (H), 11.42
Én nemrég, persze szogorúan csak elvben kitaláltam egy "warez proxy" munkanévre keresztelt cuccost.

A lényeg. Van egy elsődleges szervered (frontend), amit ismer mindenki, ezt látogatják a látogatók, ide mutat a domainnév stb stb... Ezen fut a kis proxy program, méghozzá olyan módon, hogy egy védett file url-je így néz ki:

www.hosztnev.hu/akarmi.php?data=dfhgfdjhsgdh43h34kjl...5hk3j5k2k54

A "data"-ban tárolt stringet a szerver dekódolja, és megkap belőle egy URL-t és egy kódkulcsot. Leszedi a fájlt az így kapott URL-ről (backend), és közben dekódolja a (szintén a data-ban kapott) kódkulcsal.

Ilyenkor ugyebár két helyen kell tárhelyet bérelned, az elsőn nincsnek érzékeny adatok, csak sávszélességet fogyaszt. A másodikon vannak érzékeny adatok, de kódolt formában, a dekódoláshoz szükséges kulcs nélkül, tehát ezek szimpla adatcsomagok. Lehet több back-end szervered is szétszórva. Akár lehetnek adatcsomagok ingyenes szolgáltatóknál is. A kódolás védi őket.

Még nincs működő verziója a cuccnak, de fél óra alatt bárki leprogramozza neked.
3

Ha kérik el kell távolítanod

Jano · 2007. Jan. 22. (H), 12.01
Na és? Nem is kell senkinek megfejtenie, hogy mi hol van és mi a kulcs. Mivel nyilvános mindenkinek az url, letöltheti egy jogvédő szervezet is, és felszólíthat, hogy a megfelelő URL-ek elérését szüntessed meg, mert szerzői jogvédett anyagokat tölthetnek le vele a felhasználók. Ezt meg tehetik és neked együtt kell mükődni különben beperelnek. Ha ezt elég türelmesen csinálják akkor szépen el lehetlenítik a szervert.
4

Jogi háttér

janoszen · 2007. Jan. 22. (H), 16.42
11. § A 2. § ld) pontjában meghatározott közvetítő szolgáltató akkor nem felel az információ 2. § ld) pontja szerinti hozzáférhetővé tételével okozott kárért, ha

a) nincs tudomása az információval kapcsolatos jogellenes magatartásról, vagy arról, hogy az információ bárkinek a jogát vagy jogos érdekét sérti;

b)54

b)59 amint az a) pontban foglaltakról tudomást szerzett, haladéktalanul intézkedik az elérési információ eltávolításáról vagy a hozzáférés megtiltásáról.


http://www.jogiforum.hu/torvenytar/83_az+elektronikus+kereskedelmi+szolg%E1ltat%E1sok,+valamint+az+inform%E1ci%F3s+t%E1rsadalommal+%F6sszef%FCgg%F5+szolg%E1ltat%E1sok+egyes+k%E9rd%E9seir%F5l