让某人临时访问我博客的代码会有安全风险吗?

时间:2011-03-29 作者:ripper234

我的博客在过去几天慢得令人痛苦,我想付钱给某人(任何人?)15BitCoins 为我优化它(我会自己做,但我不确定现在是否有时间)。

它目前在GoDaddy托管。我的想法是给他一个我博客文件结构的快照,并让他设置一个运行它的Amazon EC2映像。

在我测试他的图像后,我将切换我的域以指向新的EC2实例,并更改管理员密码。我的博客很小(只有80个读者),我想我没有任何重要/珍贵/秘密。我认为我不想泄露的私人信息可能是我的一些用户发来的几封电子邮件地址(对被泄露不太满意,但我assume 电子邮件地址没有那么贵,没有人会有动机对它们做任何有趣的事情)。

你认为这是一个可行的选择吗?或者,为了保护我用户的隐私,我应该绝对不这样做吗?有哪些安全风险?

顺便说一句,我还没有任何具体的想法。如果你有兴趣,请告诉我罗恩。[email protected].

Edit - cross link 到比特币上的帖子。组织论坛。

2 个回复
最合适的回答,由SO网友:Ashfame 整理而成

是的,有风险!我可以在日期上进行检查以更改您的密码、创建新用户等等。不要让你不信任的人接触你。请一位专业人士来做这项工作。

Edit: 可以应要求,我在博客中解释了两个案例-http://blog.ashfame.com/?p=903

SO网友:AutoBlogged

IT行业中的任何人都会一直暴露在私人信息中,因此必须对其保持一定的信任。用户的电子邮件地址当然不是什么大秘密。他不会向他们发送垃圾邮件,当然,出售80个用户的名单是没有钱的:)

不过,你需要对帮助你的人有一定程度的信任,他们除了窃取电子邮件地址之外,还可能造成更大的损害。例如,他们可以只安装特洛伊木马或后门到您的博客。是的,这有点偏执,但还是有风险的。

你应该小心找一个你可以获得一些声誉信息的人。或者你可以去敖德克。com或elance。com中有一个良好的反馈系统。

另一方面,如果您不知道如何管理和维护linux,我不会在EC2上进行设置。如果这不是您的专业领域,那么要跟上所有安全问题的步伐就太难了。您可能想尝试类似WPWebHost的东西。我们使用rackspace云站点。每月150美元,但速度非常快,非常可靠

结束

相关推荐

Security and .htaccess

大约一个月前,我在一个与爱好相关的托管服务器上创建了一个WordPress博客。所以,我目前还不熟悉这一点。由于我担心安全性,我做的一件事就是安装插件WP安全扫描。根据插件结果,我的网站会被检查出来,但我在结果中看到的是一个红旗:文件。wp admin中不存在htaccess/(我在那里ssh了,它不存在)好的,所以我在这个问题上做了大量的搜索,找到了太多的信息。htaccess。我在WordPress上经历了强化WordPress。org网站等,也遇到了这篇文章:http://digwp.com/201