เหตุผลที่ไม่อนุญาตให้บุคคลเข้าสู่ห้องเซิร์ฟเวอร์


18

ฉันทำงานที่ บริษัท โฮสติ้งไม่กี่แห่งและเห็นโรงเรียนแห่งความคิดสองแห่ง

  1. ไม่อนุญาตให้ลูกค้าเข้าสู่ห้องเซิร์ฟเวอร์ การโต้เถียงนั้นโดยทั่วไปแล้วมันเพิ่มความปลอดภัย ( ข่าวนี้ให้ตามปกติเป็นเหตุผลว่าการรักษาความปลอดภัยจะดีเฉพาะถ้าคุณรู้จักผู้คน) และความเป็นส่วนตัวและถ้าคุณให้สถานีท้องถิ่นสำหรับพวกเขามันก็ดีพอ
  2. อนุญาตให้ลูกค้าเข้าสู่ห้องเซิร์ฟเวอร์เพราะผู้คนจำเป็นต้องเข้าถึงเครื่องของพวกเขาและทำให้เป็นงานแสดงที่ดี

มีเหตุผลใดบ้าง (เช่นกฎหมายความสอดคล้อง ฯลฯ ... ) ที่คุณไม่ควรอนุญาตให้บุคคลเข้าสู่ห้องเซิร์ฟเวอร์หรือไม่

คำตอบ:


13

สมมติว่าฮาร์ดแวร์สำหรับลูกค้าแต่ละรายแยกจากกันในกรงอื่น ๆ จากนั้นฉันไม่เห็นเหตุผลที่จะไม่ให้คนเข้าไปในห้องเซิร์ฟเวอร์ อย่างไรก็ตามสำหรับข้อมูลสำคัญที่มีความอ่อนไหวสูงเช่นธนาคารตำรวจเป็นต้นฉันจะทำอย่างไรกับคนที่มีคุณสมบัติจำนวนน้อยมากในห้องนั้น เมื่อพูดถึงลูกค้าคุณจะรู้ได้อย่างไรว่าพวกเขามีคุณสมบัติและไม่เป็นอันตรายเท่ากัน ไม่คุ้มกับความเสี่ยง

ในสถานการณ์เหล่านี้ที่การหยุดทำงานของข้อมูลน้อยหรือการสูญเสียข้อมูลจะเกิดปัญหาใหญ่มันปลอดภัยเสมอที่จะทำผิดด้านความระมัดระวัง


23

ป้อนคำอธิบายรูปภาพที่นี่

พูดได้ทั้งหมด :)


1
ถ้าฉันอ่านมันได้ คุณช่วยแปลเป็นภาษาอังกฤษได้ไหมฉันไม่ได้มีความสามารถหลายภาษา :-(
Adam Gibbins

6
นั่นเป็นส่วนหนึ่งของเรื่องตลก - มันไม่ใช่ในภาษาเยอรมันจริง ๆ ! แค่อ่านคำราวกับว่าพวกเขาในภาษาอังกฤษและมันจะเริ่มต้นสร้างความรู้สึก ;-)
Alnitak

1
และฉันค่อนข้างแน่ใจว่าเป็นภาษาสวีเดน ... บอร์ก บอร์ก
แม้เมี่ยน

ฉันมีการลงทะเบียนในห้องเซิร์ฟเวอร์เล็ก ๆ ของฉัน มันทำให้พวกเขาฟุ้งซ่านในขณะที่ฉันไปกับสิ่งต่าง ๆ
John Gardeniers

ฉันเคยเห็นสิ่งนี้มาหลายครั้งแล้วและรู้เพียงว่าสิ่งที่มันบอกว่าช่วยให้ฉันสามารถตีความมัน เมืองหลวง A และ K ตัวเล็กนั้นมีความสำคัญอย่างยิ่ง ใช่ฉันรู้ว่าสิ่งนี้ถูกเขียนในสคริปต์ภาษาเยอรมันที่เหมาะสม (ภาษาเยอรมันระดับสูงหรืออาจ?) ซึ่งเป็นปัญหา
เออร์นี่

13

จากประสบการณ์ของฉัน 75% ของการบริการ / ระบบขัดข้องกลายเป็นปัญหา 'เลเยอร์ 8' / wetware - ผู้คนดื่มเครื่องดื่มกดปุ่มที่พวกเขาไม่ควรสะดุดสายเคเบิลแม้กระทั่งการทดสอบล้มเหลว RAID 'โดยไม่มีเหตุผลเลย!

กันคนออกไปวิธีหนึ่งในการทำเช่นนี้คือการมีบันทึกรายการคู่มือด้วยฟิลด์ 'เหตุผลสำหรับรายการ' ที่พวกเขาต้องเขียนเอง - ที่จะหยุดคนโดยไม่มีเหตุผลที่ดี


11
หากระบบของคุณลดลงเนื่องจากมีคน 'ทดสอบ' การล้มเหลวของ RAID นั่นไม่ได้หมายความว่า RAID นั้นไม่ซ้ำซ้อนจริง ๆ เลยจึงเป็นการทดสอบที่ดีและถูกต้องใช่ไหม
Mark Henderson

2
ค่อนข้างจริง. ในความเป็นจริงเราทุกคนควรดำเนินการทดสอบอย่างแน่นอนโดยเฉพาะอย่างยิ่งก่อนที่เครื่องจะทำงานจริง +1
John Gardeniers

ขึ้นอยู่กับว่าบุคคลดังกล่าวมีความรู้ด้านเทคนิคหรือไม่และเข้าใจระดับ RAID ฉันได้ยินมาว่าตำนานในเมืองมากมายเกี่ยวกับผู้บริหารระดับกลางดึงไดรฟ์มากกว่าที่ได้รับอนุญาตตามหลักเหตุผล
Dan Carley

2
แน่นอนคุณควรทดสอบ RAID ด้วยการดึงไดรฟ์ อย่างไรก็ตามคุณควรกำหนดตารางเวลาการบำรุงรักษาสำหรับการทำบนระบบถ่ายทอดสด ในกรณี ...
sleske

7
ผู้ขายได้รับอนุญาตให้เข้าไปในห้องเครื่องจักรเพียงอย่างเดียวเพื่อให้บริการระบบดับเพลิงแบบเปียก (รอง) ซึ่งเกี่ยวข้องกับการล้างท่อและงานระบบประปาอื่น ๆ ขั้นแรก: บายพาสควรมีส่วนร่วม แต่ไม่ว่าในกรณีใดคุณควรเปิดวงจรการชาร์จเพื่อให้เกิดฟลัชเพราะมันจะทำให้ฟิวส์ขนาดใหญ่ผิดเพี้ยนที่จะตัดไฟไปที่ห้องเซิร์ฟเวอร์ก่อนที่ทุกอย่างจะเปียก คาดเดาสิ่งที่ผู้ขายทำ ผู้ขายทั้งหมดจะต้องมีเพื่อนเที่ยว นั่นเป็นปัญหาที่ตามมาโดยเฉพาะ ...
Karl Katzke

7

โดยส่วนตัวถ้าฉันเป็นเจ้าภาพอุปกรณ์ของฉันที่อื่นและพวกเขาจะไม่ให้ฉันทำงานกับมันฉันจะค่อนข้างรำคาญ ฉันเข้าใจว่าคุณต้องรักษาความปลอดภัยของสถานที่และปล่อยให้ทุกคนออกไปข้างนอกถนนเป็นความคิดที่ไม่ดี แต่ถ้าฉันจ่ายเงินให้คุณเป็นเจ้าภาพอุปกรณ์ของฉันแล้วฉันมีความสนใจในความปลอดภัยของระบบของฉัน จะทำทุกอย่างเพื่อประนีประนอม

ควรจะมีความปลอดภัยฉันต้องใช้รหัสหรือรหัสผ่านหรือม่านตาสแกนเพื่อเข้า DC แต่การหยุดฉันทั้งหมดเข้าด้วยกันจะทำให้ฉันพาธุรกิจไปที่อื่น


6

การเข้าถึงเครื่องโดยกายภาพ == โอกาสในการรูทเครื่อง

ไม่อนุญาตให้ทุกคนเข้าสู่ห้องเซิร์ฟเวอร์ที่คุณไม่ต้องการให้เข้าถึงอุปกรณ์ในเครื่อง หรือมีการเข้าถึงแบบฟิสิคัล (รวมถึง KVM หรือโลคัลคอนโซล / อื่น ๆ ) สำหรับการควบคุมของเครื่องที่ถูก จำกัด หากคุณอนุญาตให้ผู้อื่นเข้าถึงห้องเครื่องได้

แนวทางปฏิบัติที่ดีที่สุดในใจของฉันคือป้องกันการเข้าถึงผู้ที่ไม่ได้เป็นผู้ดูแลระบบทั้งหมดเพื่อให้มีการรักษาความปลอดภัยในขณะที่บางคนอยู่ในห้องเซิร์ฟเวอร์ที่ไม่ได้รับอนุญาตสำหรับการเข้าถึงทั่วโลก (เช่นผู้ขาย) จำกัด กุญแจสำหรับชุดย่อยของผู้ใช้ / ผู้ดูแลระบบที่ได้รับอนุญาต ส่วนสุดท้ายคือแนวปฏิบัติที่ดีที่สุดสำหรับพื้นที่ colocation ส่วนใหญ่ที่คุณในฐานะลูกค้าจะเช่าพื้นที่

นอกจากนี้: หากคุณมีโอกาสตรวจสอบให้แน่ใจว่าคุณมีระบบ "ช่องลม" ที่ต้องใช้การเข้าถึงสองรูปแบบซึ่งจะป้องกัน "การปรับ" ในกรณีของเราล็อคเหล่านี้คือหมัดและการสแกนบัตร การเข้าไปในห้องโถงนั้นคุณต้องกดรหัสลงในล็อค เมื่อคุณอยู่ในห้องโถงคุณต้องสแกนบัตรประชาชนเพื่อเข้าห้องเซิร์ฟเวอร์จริง

นอกเหนือจาก "เป็นความคิดที่ดีจริงๆ" มีกฎหมายหรือข้อบังคับเฉพาะของอุตสาหกรรมบางอย่างที่อาจเกี่ยวข้อง ในสถาบันการศึกษาหรือรัฐบาลฉันมีกฎหมายเฉพาะที่ฉันต้องแน่ใจว่ามีการบังคับใช้เกี่ยวกับการเข้าถึงข้อมูลนักเรียน มีข้อกำหนดที่คล้ายกันสำหรับ บริษัท ที่มีการซื้อขายสาธารณะ พวกเขาจะต้องปฏิบัติตาม SOX อุตสาหกรรมการแพทย์หรืออุตสาหกรรมใด ๆ ที่จัดการข้อมูลตัวตนที่เกี่ยวข้องพร้อมกับประวัติทางการแพทย์จะต้องปฏิบัติตาม HIPPA บริษัท ใด ๆ ที่จัดเก็บธุรกรรมบัตรเครดิตจะต้องปฏิบัติตามข้อตกลงการค้าของพวกเขาซึ่งโดยปกติแล้วจะมีความชัดเจนมากเกี่ยวกับสิ่งที่เครื่องได้รับอนุญาตให้จัดเก็บและผู้ที่สามารถเข้าถึงเครื่องได้ ระยะทางของอุตสาหกรรมของคุณอาจแตกต่างกันไป


+1: การรักษาความปลอดภัยคุ้มกันเป็นทางออกที่ชัดเจนหากคุณต้องการให้สิทธิ์การเข้าถึง แต่ไม่บ่อยนัก
sleske

น่าจะดีกว่าถ้าต้องการใช้บัตรประจำตัวประชาชนเพื่อเข้าไปในห้องโถงและต้องการพิมพ์ PIN ที่ด้านในเท่านั้นซึ่งการท่องไหล่ทางนั้นยากกว่า
Fahad Sadah

5

ความปลอดภัยได้ถูกกล่าวถึงแล้วว่าเป็นเหตุผลที่ไม่ควรทำ อีกเรื่องคือสุขภาพและความปลอดภัย DC สามารถเป็นสภาพแวดล้อมที่อันตรายสำหรับมือใหม่ สิ่งเหล่านี้สามารถบรรเทาได้ด้วยนโยบายเช่น "คุณต้องมีสมาชิกที่ผ่านการฝึกอบรมมาเป็นอย่างดีตัวอย่างเช่นดาต้าเซ็นเตอร์ของเราต้องการให้พนักงานไม่ได้รับอนุญาตให้เข้าถึงเว้นแต่ว่าพวกเขาได้ทำตามหลักสูตรที่เหมาะสมแล้ว เว้นแต่จะมาพร้อมกับ


3
หากศูนย์ข้อมูลเป็นสภาพแวดล้อมที่อันตรายที่ศูนย์ข้อมูลจำเป็นต้องได้รับการออกแบบใหม่อย่างจริงจัง มันควรจะเป็นสถานที่ที่ปลอดภัยกว่าห้องนั่งเล่น
จอห์น Gardeniers

5
ระบบป้องกันอัคคีภัยถูกออกแบบมาเพื่อเอาออกซิเจนทั้งหมดออกจากพื้นที่ที่ทำให้มัน unviable สำหรับทั้งไฟไหม้และการหายใจ นั่นเป็นอันตรายที่สำคัญทั้งหมดด้วยตัวเองดังนั้นในหลาย ๆ พื้นที่คุณจำเป็นต้องรู้วิธีการมีชีวิตถ้าสัญญาณเตือนไฟไหม้ดับลง นั่นมากเกินพอ
Andrew McGregor

5

ฉันมีเซิร์ฟเวอร์ coloc'd กับศูนย์ข้อมูลท้องถิ่นที่ต้องใช้พิทักษ์เพื่อเข้าถึง ไม่มีอะไรที่เหมือนกับการวางกล่องลงต้องยืนรอให้ใครสักคนว่างเพื่อที่คุณจะได้แก้ไขได้ จากนั้นบุคคลนั้นจะยืนอยู่ตรงนั้นเบื่อ ๆ เพียงแค่ดู ในกรณีนั้นมันเป็นเวลาหลายชั่วโมง เราทำเซิร์ฟเวอร์ของเราในตอนนี้ ...


+1 ฉันเคยไปที่นั่นแล้ว ไม่มีอีกครั้ง!
KPWINC

ถ้าลูกค้าต้องการการเข้าถึงทางกายภาพบ่อยครั้งการติดตั้งกรงอาจเหมาะสม แต่ไม่ว่าในกรณีใดเงื่อนไขสำหรับการเข้าถึงทางกายภาพควรเป็นส่วนหนึ่งของสัญญาโฮสติ้งดังนั้นตอนนี้คุณจึงสามารถเข้าถึงระดับดังกล่าวได้
sleske

5

การปฏิบัติตาม SAS70 หากคุณทำเช่นนั้นหรือ Sarbanes Oxley มีข้อกำหนดสำหรับการควบคุมด้านไอทีเกี่ยวกับระบบการเงิน


5

คิดว่าเรื่องนี้: การธนาคารอนุญาตของลูกค้าที่จะเข้าไปในหลุมฝังศพและเงินฝากหรือถอนเงินเข้า / ออกจากบัญชีของพวกเขา? คำตอบคือ: เฉพาะในกรณีที่บัญชีมีการรักษาความปลอดภัยเป็นรายบุคคลและแม้กระทั่งพวกเขาอาจมียามมากับคุณ แต่สิ่งที่ดีที่สุดสำหรับสถานการณ์ความปลอดภัยสูงคือพวกเขานำ กล่องของคุณออกมาให้คุณเมื่อคุณต้องการซึ่งธนาคารความปลอดภัยระดับสูงทำ


3
แน่นอนว่ากล่องรักษาความปลอดภัยไม่มีสายที่ห้อยลงมาจากสายเคเบิล ... ยังคงเป็นการเปรียบเทียบที่น่าสนใจ
sleske

4

หากลูกค้ามาพร้อมกับสมาชิกเจ้าหน้าที่ที่ได้รับอนุญาตนั่นก็ดูเหมือนจะเป็นเรื่องดีสำหรับฉัน แน่นอนว่าฉันจะไม่ปล่อยให้ลูกค้าในห้องเซิร์ฟเวอร์ไม่ต้องดูแล สำหรับพนักงานควรมีการบังคับใช้ stict control

หากคุณต้องการใช้ห้องเซิร์ฟเวอร์เป็นสิ่งที่น่าสนใจแล้วหน้าต่างหรือผนังกระจกเป็นวิธีที่ยอดเยี่ยมในการทำเช่นนั้นโดยไม่ต้องเดินคนนับไม่ถ้วนผ่านบริเวณที่บอบบาง


4

การอนุญาตให้ลูกค้าเข้าถึงชุดของตัวเองดูเหมือนจะเป็น 'สิทธิ' ขั้นพื้นฐาน ความปลอดภัยของ colo ควรเป็นคนช่างสังเกตและมีโครงสร้างเพียงพอที่ลูกค้าจะได้รับความปลอดภัยแบบแร็คต่อชั้น

หากลูกค้ารายอื่นรู้สึกว่าพวกเขาต้องการความปลอดภัยมากขึ้นพวกเขาสามารถออกไปรับกรงหรือห้องของตัวเอง


2

ในระดับใหญ่มากขึ้นอยู่กับประเภทของโฮสติ้งที่คุณให้ ศูนย์ข้อมูลบางแห่งไม่จำเป็นต้องอนุญาตให้ผู้เข้าชมเข้ามาถึงแม้ว่าจะเป็นประโยชน์ในการมีหน้าต่างซึ่งลูกค้าสามารถเห็นฮาร์ดแวร์ได้

มีศูนย์ข้อมูลอื่น ๆ ที่ลูกค้าต้องได้รับอนุญาตให้เข้าถึงได้จริง เช่นการกู้คืนจากเทปโดยใช้ไดรฟ์ในเครื่อง การเข้าถึงประเภทนี้จะต้องใช้หากมีสิ่งอำนวยความสะดวกเช่นการกู้คืนความเสียหายจากภัยพิบัติ / ความต่อเนื่องทางธุรกิจ สถานที่ของลูกค้าอาจถูกทำลายดังนั้นฟังก์ชั่นทั้งหมดจะถูกดำเนินการชั่วคราวในศูนย์ข้อมูล


+1 สำหรับคำนึงถึงความต้องการของลูกค้าที่เกิดขึ้นจริง :-)
sleske

1

การเข้าถึงเครื่องทางกายภาพเป็นส่วนสำคัญที่สุดของความปลอดภัยเสมอและสิ่งที่มักถูกมองข้าม การเข้าถึงแบบคุ้มกันควรจะดีโดยเฉพาะถ้าคุณเข้าสู่ระบบในพื้นที่ ในสภาพแวดล้อมเสมือนจริงการเข้าถึงแบบฟิสิคัลจะไม่เป็นปัญหา

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.