Назад | Перейти на главную страницу

Безопасность веб-сервера - веб-приложение + веб-сайт?

Я создаю крошечный статический веб-сайт для компании. Я также создаю довольно сложное и настраиваемое веб-приложение для этой же компании. Веб-приложение будет использоваться только сотрудниками компании, в то время как веб-сайт будет открыт для публики.

Мой первоначальный план состоял в том, чтобы разместить веб-сайт на базовой службе веб-хостинга, такой как GoDaddy, а затем запустить веб-приложение (созданное с использованием Django в Ubuntu) на сервере VPS. Я собирался иметь www.website.com укажите на статический веб-сайт, а затем webapp.website.com укажите на веб-приложение VPS.

Это заставило меня задуматься: есть ли причина (с точки зрения безопасности), почему я не должен просто запускать и веб-сайт, и веб-приложение на VPS? Наверное, я думал, что наличие веб-приложения на VPS добавило дополнительный уровень безопасности (а именно: безопасность по неизвестности).

Твои мысли?

Спасибо!

Я бы не стал беспокоиться о выделенном VPS для размещения статического веб-сайта (либо это слишком тривиально, и план общего хостинга 3c / декады будет работать, либо это слишком высокий трафик и стоит иметь собственную выделенную инфраструктуру); с другой стороны, если уместно разместить веб-приложение на внешнем сервере (многие внутренние приложения лучше размещать «внутри компании» по соображениям безопасности данных и производительности / задержки), нет никаких причин (безопасность или иное), о которых я могу думать, что это могло бы заставить меня решить не размещать статический веб-сайт на одном компьютере.