Solucionado (ver solução)
Solucionado
(ver solução)
2
respostas

Configuração de um site hospedado

Ola Professor, tudo bem?

Durante todo curso criei algum conceitos e duvidas sobre o processo de ataque a sites/servidores.

Vou separar as duvidas em alguns "tópicos" para ficar mais claro.

Obs. Todas essas situações citadas são hipotéticas.

1 - Caso eu pague um lugar para hospedar meu site(LocaWeb por exemplo), toda a proteção de portas/firewall fica por conta do servidor da Locaweb?

2 - Usei o LocaWeb para hospedar meu site, porem, minha pagina web contem varias falhas de programação que podem ser exploradas. A Locaweb pode ser afetada pelo meus erros de programação?

3 - Caso executem algum tipo de ataque de SQL/Banco de dados no meu site, este SQL/Banco de dados comprometido irá conter informações somente do meu site ou de outros sites hospedados na LocaWeb?

4 - Cada site hospedado da Locaweb possui um IP diferente com banco de dados separados ?

Gostei muito das aulas. Parabéns.

2 respostas
solução!

Olá Lucas, tudo bem?

Obrigado pela mensagem, fico contente em saber que você gostou do curso. Estive vendo as dúvidas, mas sinceramente não sei ao certo como é a estrutura da Locaweb, mas vou tentar responder as dúvidas abaixo:

1 - Caso eu pague um lugar para hospedar meu site(LocaWeb por exemplo), toda a proteção de portas/firewall fica por conta do servidor da Locaweb? Exatamente, quando fazemos o serviço de hospedagem de um site um provedor como a locaweb, eles é que ficam responsáveis por essa parte de configuração dos equipamentos de rede para garantir a segurança de seus servidores.

2 - Usei o LocaWeb para hospedar meu site, porem, minha pagina web contem varias falhas de programação que podem ser exploradas. A Locaweb pode ser afetada pelo meus erros de programação? Nesse caso, mesmo que sua aplicação tenha falhas, a estrutura do provedor com equipamentos de IPS/IDS, Firewall, deverá ser capaz de evitar boa parte dos ataques de serem realizados contra os servidores aos quais sua aplicação está hospedada, mesmo que sua aplicação contenha falhas.

3 - Caso executem algum tipo de ataque de SQL/Banco de dados no meu site, este SQL/Banco de dados comprometido irá conter informações somente do meu site ou de outros sites hospedados na LocaWeb? Nesse caso vai depender um pouco de como é a estrutura, se temos somente uma instância alocada por cliente, o comprometimento dos dados seriam somente do schema referente a essa aplicação. Porém se o banco contém schemas de outros projetos, tais informações também poderão ser obtidas caso a sua aplicação apresenta vulnerabilidades de injeção de códigos SQL.

4 - Cada site hospedado da Locaweb possui um IP diferente com banco de dados separados ? Nesse caso também não sei dizer como é a estrutura da Locaweb, muitas vezes o mesmo servidor é compartilhado para realizar diversas hospedagens

Abs

Muito Obrigado pela explicação.

Até breve.