希望你對此問題的耐心等待,還在學習很多東西。公開的商業網站(用於API等)只需要從辦公室內部訪問?
我的出租車預訂啓動有一個網站(CakePHP)託管在EC2(可靠性)上,這是一種僅供內部員工使用的ERP。該工具還與Cabs/Taxis的GPS接收器相互作用,因爲這些GPS機器通過一些API幫助確定預定過程的邏輯,將一些數據發送到公共服務器。由於我們的網絡沒有非常強大的網絡,我們已經把它全部放在了EC2上。
現在,我們越來越關注如何將公共領域的信息(客戶數據,車輛信息)留在公共領域,並且可以通過互聯網和無用的員工在辦公場所進行訪問。對於我們的實現,MySQL複製已經被我們從本地從設備讀取,寫入主服務器等考慮過。唯一的問題是,非技術人員不知道數據是新的還是複製是否被破壞。此外,我們更希望我們的服務器在線,因爲我們不想投資於此硬件的物理安全性。
我們正在考慮以下內容:
基於IP地址的身份驗證;那些屬於本地NAT的將被允許。問題是我們有一個動態的IP。
Computername/MacID based auth;一旦用戶發現,幾乎沒有安全性。另外,我們可以從Chrome讀取這些參數嗎?
存儲登錄的IP地址列表,因爲只有6名員工,我們可以監控它的奇怪IP。不可擴展,甚至不安全。
在員工PC上主持文件配置,這個「主機」將在apache2上配置,所以直接點擊IP地址不會有任何好處。再次,需要一個聰明的員工。
幫助我們!
,如果你有什麼只允許服務器上的本地主機連接,並使用從辦公室到服務器的ssh隧道? – JeffS 2011-12-25 04:39:44
@JeffS我忘了我們考慮過這個!不幸的是,我無法獲得一個持久的SSH隧道在Ubuntu上工作..任何指南的鏈接? – kouton 2011-12-25 05:08:35
我沒有特別的指導。我肯定會考慮這個autossh。這個問題一般會在ServerFault上得到更好的響應 – JeffS 2011-12-25 05:27:56