Animalist писал(а):
Конечно для фотобанка наверное лучше иметь свой сервер, хотя бы с
точки зрения безопасности.
Согласен. Я такой пример приведу. Параллельно задав вопрос.
Вопрос такой: как нам безопасно вести финансовые транзакции?
Как это обычно делается.
Приведу пример из собственных наблюдений. Разбирали мы один техногенный инцендент на одном из промышленных предприятий. Для этого пришлось вникать с структуру системы управления.
И вот что оказалось - практически во всем мире сеть с технологическими процессорами и диспетчерскими машинами объединяется с остальными сетями предприятия через безопасный шлюз. То, что я увидел, меня рассмешило и порадовало - так дешево и сердито было все сделано. на одном из компьютеров сети собираются данные, предназначеные для отправки "наружу". И работает программка, которая постоянно слушает обычный ком-порт. Тот самый , к которому раньше подключались мышки и модемы. И ничего, кроме команды "отдай содерживое элемента массива номер такой-то" эта программа понимать не хочет
Никаких атак извне при этом произвести просто нельзя.
Допустим, что на одной мешине исполняются задачи самого фотобанка, а на другой - начисление платежей. Данные то платежам не такого уж и большого объема. Можно "финансовый" сервер научить реагировать только на несколько комманд через ком-порт со стороны сервера фотобанка? Или это излишняя предосторожность?
Как вообще платежи начисляются?