7 entry daha
  • türk hosting şirketleri değildir ve benim izlenimlerime göre de türk hosting şirketlerinde yer alan web siteleri; genellikle sponsor olunan web siteleri, klasik türk şirketlerinin web siteleri ve acemi web yöneticilerinin -veya- ilk defa bir web sitesi kurmaya çalışanların sitelerinden meydana gelir. yine genellikle* adanmış barındırmada -ya da- en azından vps'de barındırılmayan web sitelerinin aldıkları destekler genellikle düşük ve amatörcedir. adanmış -ya da- bir vps satın alınmış olsa bile tanınan veya zengin bir şirketin web sitesini barındırmıyorsa, destekte -ve- performans da aynen buna göre bir muamele görebilir. dolayısıyla tanınan; ilgi duyulan herhangi bir marka - platformu barındırmaları; sizin de irili ufaklı veya kendinizce önemli projelerinizde aynen bu şekilde destek ve performans alacağını bence zannetmemelisiniz. özellikle, bir acemi iseniz ve yönetilmeyen bir sunucunun içinde baştan sistem kuracak kadar bilgi sahibi değilseniz, ortaya çıkacak aksaklıkları sizin üzerinize yıkarlar. sisteminizin veya yazılımınızın kodlarında bir problem olduğunu *veya bir gerek bulunmadığı halde çeşitli yükseltmelerde bulunmanız gerektiğini, teknik manipüle ile öyle iddia ederler ki, siz buna yanıt veremezseniz. belki, hepsi bu şekilde dürüst olmayan politikalara sahip değildir. ama benim türk hosting şirketleri ile yaşadığım tecrübelerden çıkan sonuç bunlar.

    yine bu şirketlerden birinde barınan web sitelerimden birisi, bir lamer girişimine maruz kalmıştı. web sitemin dizinlerine girilerek ana sayfaya da bir index bırakılmıştı. hemen bir ticket açarak da bunun kayıtlarını istedim; saldırganın hangi açıktan yararlandığının incelemesini istedim. birkaç gün sonra sunucularının güvenliklerinde problem olmadığını ve benim sistemimdeki açıklardan yararlanıldığını söyleyerek; veritabanı yedeklerinin alınması gerektiği ve şifrelerin de yenilenmesi gerektiğini yazarak konuyu kapattılar. ama doğrusu bunu kime yazdıklarını da bilmiyorlardı. web sitelerine index yerleştiren ve geçmişte bu gibi tecrübeleri olmuş bir kimse için konu böyle kolay kapanmazdı. web sitemin hedef alınmadığını; türkiye lokasyonlu bir sunucunun hedef alındığını ve web siteme; aynı ip class'da bulunduğu için girildiğini söyledim ve bunun kanıtını da önlerine koyduğum zaman; bana bu konunun linux - güvenlik bölümüne aktarıldığını söyledikten hemen sonra web sitelerini de kapatarak sunucuların bakıma girdiğini söyleyen bir bildirim yayınladılar. ertesi gün linux güvenlik ekibinden bir personel, iddiamı doğrulayarak sunucuda eklentinin açık kaldığını; apache serverlar için, mod_userdir eklentisinden yararlanılarak ve /siteip/~dbname parametresi ile sql injection yapılmaya çalışıldığını onaylamıştı. ardından teşekkür etmiş ve bana dilediğim özel adanmış bir sunucu seçerek; x kodu ile alabileceğim hediyemi takdim etmişlerdi. hareket çok şık ve gönül alıcı olabilir. ama siz olsaydınız ne yapardınız? buna itiraz edemezdiniz.

    bir şirketle, bütün web sitelerini yönetmek; tekrar dizayn etmek ve yapılandırmak için anlaşma yapmıştım. şirketin web siteleri yine bir türk hosting şirketlerinden birinde barınıyordu ve bilgi işlemcileri de bana gelene kadar; daha önce, kendince bir şeyleri kör topal götürmeye çalışmış. çalıştıkları türk hosting şirketlerinin üyelik panellerini alınca önceki ticket kayıtlarını inceledim. bu ticketlar'da, sordukları sorulardan anlaşılan; ortaya çıkan aksilikleri olduğu gibi kabul eden acemi bir kimse gördüm. ben orada, bu hosting şirketin personelinin; aslında acemi bir kimseyi bulunca nasıl üzerine gittiğini, aksilikleri sürekli nasıl üzerine atıp kapattığını gördüm. ilk ticketı şirketin, yeni web yazılımcısı olduğumu -ve- önceki ticketları açan x bey olmadığımı söyleyerek açmıştım. aynı problemler üzerinde bu kez ben durdum ve bana gelen ilk yanıt; izin verirseniz sunucunuzu değiştirelim oldu. istemedim -ve- şirketle konuşarak kendileri ile çalışmayacağımı söyledim. ikinci paragrafta sorduğum soruyu yine soruyorum: siz olsaydınız ne yapardınız? hiç.

    türkiye'de ne yazık ki işini dürüst olarak yapan insan -ve- şirket sıkıntısı çekmekteyiz. gerçekten dürüst olanları ayırmak isterim. belki sayıları ender olsa bile vardır. ama ben işim gereği birçok türk hosting şirketleri ile çalışmak zorunda kaldım ve rastlamadım... kesinlikle bir tane bile yok demiyorum... ama ben bir tanesine bile rastlamadım. belki de, yalnızca ben rastlamadım. ama sonuç olarak* basit de sayılmayacak bu tecrübemi; yani rastlamadığımı söylemek zorundayım.

    ister bir acemi isterseniz bir profesyonel olun; özellikle servers.com - webzilla.com ve fozzy.com belki bir tanrı kadar mükemmel olamazlar, fakat sizi üzmemeye azami dikkat göstereceklerdir. yine namecheap.com'da da domainlerinizi tutabilir ve küçük ölçekli projeler için bir barındırma planı alabilirsiniz. web sitenizin hızlı olması için türkiye'den bir barındırma seçmeniz gerektiğini söyleyenlere de kulak asmayın. zaten yüksek trafik çeken web siteleri adanmış sunucuda barınır ve cdn kullanır. hosting şirketiniz eski donanımları bir araya getirip de değerlendirmeye almış bir şirket değilse (paylaşımlı sunucuların donanımlarını doğrulayamazsınız) küçük veya orta ölçekli web sitenizi barındıran sunucu nerede bulunursa bulunsun, bu tür ölçekteki sitelerin hızlarına da doğrudan katkıları yoktur. sunucunun lokasyonu ancak yüksek oranda veri aktarımı yapacak bir site için önemli olur. ama yine bu durumda bile* verilerin barındığı sunucu lokasyonu değişmez. cdn kullanılır ve performans için bu lokasyonu cdn belirler. küçük -ve- orta ölçekteki web siteniz günde kaç gb veri aktaracak ve bunları aynı anda kaç yüz bin kişiye dağıtacak? ki, lokasyonunuz önemli olsun. böyle bir senaryoda da; lokasyonu siz belirlemezsiniz, onu cdn sistemleri belirler.

    /* düzenleme */ -ovh- denilen firma ile çalışmayı aklınızdan bile geçirmemenizi tavsiye ederim. ama şansınızı test etmek istiyorsanız bunun için, buradan daha iyi bir yer de bulamazsınız. ben yalnızca şansımı test etmek istiyorum dostum; benim başka amacım yok diyorsanız kayıt olun...
36 entry daha
hesabın var mı? giriş yap