mehdifcse

کاربران
  • تعداد ارسال ها

    1
  • تاریخ عضویت

  • آخرین بازدید

تمامی ارسال های mehdifcse

  1. به نظرم برای تعیین هزینه امنیت سایت، قبل از هر چیز باید مشخص بشه که دقیقاً چه خدماتی قراره ارائه بشه. صرفاً نصب افزونه امنیتی یا مسدود کردن IPهای مشکوک با مدیریت امنیت سرور و بررسی مداوم آسیب‌پذیری‌ها تفاوت زیادی داره. نکته مهم اینه که امنیت سایت فقط به خود CMS محدود نمیشه و باید زیرساخت، تنظیمات سرور، نسخه PHP، افزونه‌ها و نحوه مدیریت دسترسی‌ها هم بررسی بشن. ضمن اینکه هیچ‌وقت نمی‌شه امنیت صددرصدی یا هک نشدن سایت رو تضمین کرد. ما در نجوانت برای این نوع پروژه‌ها از یک تیم تخصصی استفاده می‌کنیم. نوید خسروی به‌عنوان برنامه‌نویس فول‌استک، توانایی بررسی و رفع مشکلات فنی و آسیب‌پذیری‌های سمت سایت رو داره و مهدی فتح‌اله‌زاده هم در حوزه مدیریت هاست، سرور و مسائل امنیتی فعالیت می‌کنه. این ترکیب باعث میشه مشکلات فقط از یک زاویه بررسی نشن و در صورت نیاز، هم سمت سایت و هم زیرساخت مورد بررسی قرار بگیره. به نظرم اگر قراره به‌صورت سالانه بابت امنیت هزینه دریافت کنید، بهتره خدمات رو دقیق مشخص کنید؛ مثلاً بررسی دوره‌ای، به‌روزرسانی‌ها، تهیه نسخه پشتیبان، بررسی لاگ‌ها، رفع آسیب‌پذیری‌های شناسایی‌شده و رسیدگی به رخدادهای امنیتی. همچنین بهتره هزینه اقدامات خارج از قرارداد، مثل پاک‌سازی سایت هک‌شده یا تغییرات اساسی سرور، جداگانه مشخص بشه. در نهایت، مبلغ قرارداد باید بر اساس نوع هاست، میزان حساسیت سایت، حجم کار و سطح پشتیبانی موردنیاز تعیین بشه، نه صرفاً تعداد حملاتی که به سایت انجام می‌شه. این‌طوری هم مشتری دقیقاً می‌دونه بابت چه خدماتی هزینه می‌کنه و هم مسئولیت‌های مجری شفاف‌تر خواهد بود.