Momenteel zijn wij bezig onderzoek te plegen naar VPS oplossingen icm linux. we willen graag een server centraal gehost hebben. Zo hebben wij bijvoorbeeld bij TransIP een prima oplossing gevonden wat ons wel wat lijkt. 
Op deze server willen we graag apache plaatsen met een servicedesk achtige tool welke op apache/ruby on rails draait.
Op deze server gaat echter op den duur best veel kritische informatie over onze producten en gevoelige gegevens van klanten op staan. Dit moet dus veilig genoeg zijn dat niet zomaar iemand deze gegevens in handen kan krijgen.
Ik begrijp dat alles in principe hackbaar is natuurlijk, maar hoe groot is dit risico nu eigenlijk, en wat kan ik er tegen doen? Ik snap dat ik de linux bak goed moet dichttimmeren. Onnodige services en processen uitzetten, updaten, firewallen, software proberen veilig te houden en goede passwords kiezen, maar verder?
In principe kan iemand bij transip zomaar de image van deze VPS opentrekken en de data uitlezen toch? En wat als iemand op een of andere manier een van de dagelijkse backups in handen krijgt. Zijn de bestanden dan ook niet zomaar uit te lezen? Ik neem aan dat een linux FS niet standaard encrypted is?
Ik heb wel rondgezocht, maar ervaringsdeskundige tips zouden erg van pas komen
Op deze server willen we graag apache plaatsen met een servicedesk achtige tool welke op apache/ruby on rails draait.
Op deze server gaat echter op den duur best veel kritische informatie over onze producten en gevoelige gegevens van klanten op staan. Dit moet dus veilig genoeg zijn dat niet zomaar iemand deze gegevens in handen kan krijgen.
Ik begrijp dat alles in principe hackbaar is natuurlijk, maar hoe groot is dit risico nu eigenlijk, en wat kan ik er tegen doen? Ik snap dat ik de linux bak goed moet dichttimmeren. Onnodige services en processen uitzetten, updaten, firewallen, software proberen veilig te houden en goede passwords kiezen, maar verder?
In principe kan iemand bij transip zomaar de image van deze VPS opentrekken en de data uitlezen toch? En wat als iemand op een of andere manier een van de dagelijkse backups in handen krijgt. Zijn de bestanden dan ook niet zomaar uit te lezen? Ik neem aan dat een linux FS niet standaard encrypted is?
Ik heb wel rondgezocht, maar ervaringsdeskundige tips zouden erg van pas komen
Oost west, 127.0.0.1 best!