大家好,有些問題想問各位
我目前的狀況如下
因家裡公司有需要所以用以前的PC架設了網站做電商(小公司規模不大,使用xampp架設wordpress網站)
主機是放在辦公室,辦公室裡也放了幾台電腦讓員工工作用(大概4台PC跟不確定幾台的手機平板)
但因為倉庫在別的地方
目前是在倉庫放了一台電腦連入架設的網站
但使用的是員工,很怕他們上班玩電腦弄到中毒
想問一下
1.這樣有需要建立網域做管理嗎
2.如果要建立的話,位於別處的倉庫電腦有辦法加入網域嗎
3.防毒的話有沒有推薦的能夠全部PC都裝一樣的做保護
4.目前伺服器那台是透過DNS程式去讓辦公室的浮動IP變成網址,如果裝了防毒會影響顧客連入網站嗎
5.想要弄一台主機專門做備份機(不接網路只用USB連伺服器PC做資料備份)這樣會容易受到攻擊嗎
以上一些繁瑣的問題 還望各位能幫忙解答
1.這樣有需要建立網域做管理嗎
一般建議是需要,但在專門的網管人員的情況下,我倒是不建議用網域來做管理。
2.如果要建立的話,位於別處的倉庫電腦有辦法加入網域嗎
一定有辦法的,但就如我第1點的說明,沒有比較專門的網管人員。我還是不建議。
3.防毒的話有沒有推薦的能夠全部PC都裝一樣的做保護
如果不考量價格的話。有企業級的防毒可供使用。你可以找專門處理的人員。
不過我無法推薦就是了。
4.目前伺服器那台是透過DNS程式去讓辦公室的浮動IP變成網址,如果裝了防毒會影響顧客連入網站嗎
不能說不會,多少一定會有影響。不過一般大多是感覺不到。
5.想要弄一台主機專門做備份機(不接網路只用USB連伺服器PC做資料備份)這樣會容易受到攻擊嗎
usb的話,只要主機被攻擊了,一般還是免不了一起被破壞。
除非你是要備份時才插入。備份完再拻出。
但這太消耗人力成本就是了。
一般還是建議用nas或是對應的封閉網路來處理。
分成幾台主機,網站、資料庫、共享(用NAS就好)、網域控制主機/DNS,各一台
網站主機不准使用分享,必要的話只使用FTP上傳頁面資料,避免WMI/SMB1之類的弱點被攻擊而造成網站癱瘓
買一台強悍的防火牆是必要的,不要為了省錢用分享器級的路由器,會累死你們
還是老話一句,不要開共享當檔案伺服器,人看的到的,病毒木馬都看的到,人看不到的,病毒木馬也看的到
最簡單的去想要建AD最好要50台以上在建會比較好
不然其實10台PC要建AD還要花錢買授權加上買機器
這些都是很大的成本,還有不熟悉AD操作建AD只是拿石頭砸自己的腳
AD壞掉可是很麻煩的會讓你崩潰
小公司沒必要搞那麼複雜
網站就給別人代管
其他的PC,平板手機就裝上防毒
其他PC怎麼玩也不會影響到網站,也不用去煩惱備份的問題
你讓我想起四年前剛進公司滿地的小PC Server,當時心中只有詛咒。
不管甚麼理由輕視風險的工程師真的很不入流,請問一下你系統備援的機制是甚麼?
你小PC隨時會掛點(沒防火牆、病毒、不安全的內網),有考慮到客戶的感受嗎?訪問站台時畫面出現HTTP 404誰敢跟你們買東西啊?
每月花個150元租個空間吧!
https://www.linode.com/pricing/
再多花150元每天自動快照,遇到問題還能還原。
當然也可以用AWS,稍貴一點偶而會被DDOS。
XAMPP會用的話,AMPPS也會用吧!
除了wordpress外,裡面有免費的ERP軟體可以用,客戶關係管理系統+EDM也有
你可以發電子報給訂閱的客戶
安裝流程:
https://ithelp.ithome.com.tw/articles/10230459
有需要租個伺服器的話 可以看看這兒
需要的話可以幫你開個測試
https://www.kryptcloud.com/en/