【发布时间】:2011-11-05 21:14:22
【问题描述】:
首先,一些背景知识 - 在过去 3-4 年中,我主要使用 VPS/DS 和 EC2 来构建我构建的 django 应用程序。
在 webfaction 上,我只使用 django 和 wordpress 部署“琐碎”应用或“个人博客应用”。
对于在 webfaction 上部署任何重要的东西(包含大量敏感的个性化用户数据,例如地址和电话记录或电子商务相关数据,甚至接受 Paypal 相关交易),我最大的犹豫是它是一个共享托管环境。
我非常喜欢 webfaction,因为它们让部署 django 应用程序变得非常容易,而无需我花一些时间进行系统管理和安装自己的包(我显然需要在干净的 EC2 实例或以 linode 上的 VPS/DS 实例为例)。
问题是 - 使用 webfaction 运行电子商务应用程序是否非常不安全(因为它是一个共享托管服务提供商,我实际上可以通过在 ssh 进入后运行“ls -la”来列出其他用户的主目录)来运行电子商务应用程序还是具有大量个性化、敏感用户数据的应用程序?我希望能够帮助我更好地决定是否运行“简单”(是的,我知道 simple 这个词很危险地模棱两可/未定义)电子商务应用程序的具体技术示例 - 它可能会使用webfaction 上的 paypal 支付网关。
【问题讨论】:
标签: django security e-commerce webfaction