פורום nodeBB על שרת נפרד או לאו דווקא
-
אני שוקל לפתוח פורום תמיכה ללקוחות שלי, שאוכל לעדכן שם על שדרוגים וכו', ויוכלו לדון על דברים שדורשים דיון.
חשבתי על nodebb, אבל אני מסתפק א"כ האם להתקין אותו על השרת שלי (אובונטו) ששם נמצאים כל המערכות שלי, ואני משתמש שם רק ב mysql, שלא אמורה להיות בעיית עומסים, התנגשויות עם פרוייקטים קיימים וכו' אבטחה וכו'.
או שעדיף על שרת נפרד לחלוטין. -
@חוקר
מבחינת אבטחה תמיד טוב להפריד
במיוחד בגלל שכשמתפרסם חולשה בפלטפורמה מסויימת אז כל הסקריפט קידס סורקים את הרשת ומנצלים את החולשה לפני שמישהו מספיק לעדכן.
אולי ספציפית בnodeBB יש סיכוי נמוך לRCE או DoS, אבל בתור הרגל טוב כדאי להפריד ככל האפשר (אולי דוקר זה הפרדה מספיקה). -
@חגי אמר בפורום nodeBB על שרת נפרד או לאו דווקא:
@nigun
אולי עדיף VM מלא במקום דוקר.
זה אמור ליצור הפרדה מלאה בין הסרביסים השונים.עריכה: במידה וזה אפשרי.
דוקר מספיק בהנחה ומריצים rootless container.
צריך רק לשים לב לעניין הפורטים שנפתחים לעולם ועוקפים את ההגדרות פיירול של המארח