čtvrtek 6. listopadu 2008

Bezpečnost nelze obětovat jiným featurám

Právě před chvílí jsem si uvědomil tuto pravdu a učinil jsem jisté kroky, které mi sice rvaly srdce, ale nešlo to jinak. Už jsem pochopil před časem, že bezpečnost je základ, ale poté jsem se bláhově - pod tlakem jisté nutnosti - domníval, že to přece jen jde nějak riskovat. Jenomže nejde. Některé věci nejdou změnit, i když se opíjíte rohlíkem a něco si namlouváte. Jako že to přece můžu risknout, to by byla opravdu náhoda, kdyby se zrovna do mého hostingu dostal někdo, kdo tam nemá co dělat. Ne, nebyla by to velká náhoda, jen náhoda - a ta je potměšilá a dokáže realizovat jakékoliv fyzikálně možné kombinace jevů. Utěšování se (ne)pravděpodobností je člověku k ničemu, když se něco skutečně stane. Jsou určitá rizika, která nelze postoupit, protože jsou osudová.

V situaci, kdy někdo provozuje takový freehosting (podotýkám, že mluvím o jistém zahraničním freehostingu, ale nebudu mu tady už nikdy dělat reklamu), že v něm nejsou ani naprosto základní bezpečnostní opatření, takovou službu prostě nemůžu používat. A je úplně jedno, co je to za web, za projekt. Jestli investuju značné úsilí, čas, životní energii do tvorby nějakého originálního obsahu, tak potom není možné hostovat takový blog někde, kde o něj můžu během několika sekund přijít a to bez jakékoliv byť jen zpětné pojistky.

Takhle to prostě je. Je třeba předcházet situacím, v nichž člověk zůstane bez dechu a může jen pitomě hledět na trosky své práce. Jestli mohu někomu radit, tak snad dvě základní věci: používejte jen takové freehostingy, kde mají (1) https login a administraci konta hostingu, případně i takto šifrované přihlášení a ovládání webové aplikace a (2) pokud možno uživatelem "nesmazatelný" účet, tj. ani útočník vás nemůže připravit o vaši "subdoménu" (tj. defacto adresu vašeho webu) nebo dokonce o celé konto hostingu. Případně jakékoliv mazání či rušení celého účtu musí být vázáno na váš potvrzovací mail. Jedině tak jste za vodou a s pomocí administrátorů hostingu a vlastních nebo jejich záloh můžete zase uvést svůj web do původního stavu. Za to klidné spaní to stojí.