システム構成とセキュリティ

LAMP構成

言わずと知れた、Linux+Apache+MySQL+PHPの構成ですが、商用サイトに採用しているケースってどの程度なんでしょう。
オープンソースで固めるとそれは安くできるけど、ビジネスユースの場合、リスクとの折り合いをどうつけるか、提案する際悩ましい限りです。

MySQLを導入したら、やはり管理ツールとしてNavicat(http://www.navicat.jp/)を入れるかんじでしょうか。linux/Windows/Mac版があって、最近PostgreSQLにも対応されたようですしね。(2005/12 評価版)

イントラネットっていうものは・・

イントラのサーバ構築を進めていく中で、急に外部公開したいという話になると割と困るのが扱っているデータの機密性。イントラちっくに設計を進めていたのに、外部公開するとなるとそれなりにセキュリティを考えないといけないし・・・。冗談だって言って、冗談だって・・・。そもそもそれはイントラサーバではないんじゃ・・・。

BASIC認証とか

とりあえず、認証方法として一般的なBACIS認証と、アプリケーションレベルでRoll制御を行うことにしよう。でも、同じユーザでも外部からと内部からで権限やらアクセスできるディレクトリやらを制限してほしいという要望も追加されたりと、.htaccessあたりでなんとかなるかなぁ。