Seite 1 von 1

1 forum auf 2 domains verteilt

Verfasst: 20.12.2006 02:10
von yks
hallo,

gedanke :
scripte + dateien auf der einen domain, datenbank auf einer anderen.

machbar müßte es sein (eben andere daten in der config, denke ich) - oder habe ich etwas wichtiges vergessen ?
bzw wird es dadurch irgendwie unsicherer oder hätte sonstige nachteile ?

viele grüße, yks

Verfasst: 20.12.2006 10:58
von Julian87
Hi,

bedenke auch das dann die Datenbank für externe Zugriffe extra freigeschlatet werden muss, viele Hoster machen dies nicht, weil es die Sicherheit gefährden kann.

Julian

Verfasst: 20.12.2006 13:46
von Svenstaro
Eigentlich überhaupt kein Problem (rein konfiguratorisch). Sicherheitstechnisch natürlich nicht das beste, aber wie du deine Datenbanken konfigurierst bleibt natürlich dir überlassen. Wenn du paranoid bist, dann sag doch einfach deiner Datenbank, dass sie nur von dem einen Server angesprochen werden kann. Und wenn du richtig paranoid bist, dann Tunnel die Verbindung und verschlüssel sie ordentlich. Übrigens, wie meinst du das "auf 2 Domains verteilt"? Meinst du, du hast auf localhost 2 Serverlaufen (Apache/Mysql), die nur mit 2 verschiedenen Domains zugänglich sind oder meinst du physisch 2 verschiedene Server? Wenn du 2 Domains, dann sag doch einfach localhost in der Konfiguration und erlaube nur Datenbankzugriffe von localhost. Wenn du allerdings 2 virtuelle Server ala Webhostingangebote meinst, und dass dann auf 2 Hostings aufteilen willst, um Performance zu gewinnen, weiß ich allerdings nicht, wie weit du das konfigurieren darfst.

Verfasst: 21.12.2006 00:56
von yks
hallo,

danke für eure antworten :)
closett hat geschrieben:bedenke auch das dann die Datenbank für externe Zugriffe extra freigeschlatet werden muss, viele Hoster machen dies nicht, weil es die Sicherheit gefährden kann.
wohl mein 1. denkfehler :
ich dachte, es dürfte kein so großer unterschied sein, ob ich direkt zugriff auf die datenbank aus dem browser heraus habe oder dabei quasi noch über einen anderen server gehe - macht das ganze evtl auch langsamer ?

@ Svenstaro
stimmt, dachte nicht an die diversen möglichkeiten.
ich hatte dabei an 2 verschiedene webhostingmöglichkeiten gedacht :
die eine domain bei einem webhoster, jedoch nur mit webspace und die andere domain bei einem anderen webhoster mit webspace und datenbank.
Svenstaro hat geschrieben:Wenn du paranoid bist, dann sag doch einfach deiner Datenbank, dass sie nur von dem einen Server angesprochen werden kann. Und wenn du richtig paranoid bist, dann Tunnel die Verbindung und verschlüssel sie ordentlich.
naja, ein klein bißchen paranoid schadet nie ;)
dh, falls/wenn und überhaupt, würde ich das natürlich schon möglichst sicher machen wollen. nur wie man das am besten macht, weiß ich vermutlich nicht. machen würde ich es dann wohl gerne so :
- nur von dem einen servern ansprechbar (+ dem, auf dem die db liegt natürlich),
- die verbindung tunneln mir erst durchlesen muß
- verschlüsseln - muß nicht unbedingt sein, vermute einiges an mehraufwand (andererseits, um es mal zu lernen, vllt auch nicht schlecht wäre)

*mal etwas im inet wühle - falls noch tips dazu gibt, natürlich auch gerne hier lese :)

viele grüße, yks

Verfasst: 21.12.2006 04:46
von Svenstaro
Also ein Tunneln der Verbindung ist purer Blödsinn ohne Verschlüsselung. Vorallem, wenn du Kundendaten durch die Gegend schickst. 128-512bit sollten aber auch langen. Die meisten Tunnelprogramme bringen so einen Algorithmus schon mit.