[Gfoss] pubblicazione dati con postgres: a rischio la sicurezza del sistema?

ciao,
vorrei proporre ad un comune di esporre in rete con Postgres/Postgis i
propri dati geografici
con l'obiettivo di accedevi direttamente da Qgis per qualunque utente
e anche nell'ottica di effettuare editing da remoto!

Per l'esposizione su internet dei dati geografici si usa mapserver,
geoserver o roba del genere.

Senz'altro avrai soppesato vantaggi e svantaggi, benefini e rischi.
Il fatto che alla fine hai deciso di proporre questa soluzione vuol
dire che nella tua analisi i vantaggi superano gli svantaggi.

Questo aspetto e' di per se' interessante.

Quali aspetti ritieni siano tali da rendere questa soluzione
sopportabile nonostante i problemi e i rischi che giustamente
Alessandro ti ha elencato ?

--
~~~~~~~~~~~~~~~~~
§ Andrea §
§ Peri §
~~~~~~~~~~~~~~~~~

Andrea Peri ha scritto:

Quali aspetti ritieni siano tali da rendere questa soluzione
sopportabile nonostante i problemi e i rischi che giustamente
Alessandro ti ha elencato ?

Salve.
Ovviamente la sicurezza assoluta non esiste, in informatica come in
qualunque altro aspetto del mondo. Pero' non bisogna farsi prendere
dalle paranoie (altrimenti quasi tutto internet non esisterebbe!); ci
sono molti sistemi (alcuni li ha detti Sandro) per blindare il sistema,
e poi bisogna vedere qual e' il livello di rischio accettabile in ogni
situazione:
- vuoi evitare che utenti non autorizzati vedano/scarichino informazioni?
- vuoi evitare che ti buttino giu' il db?
Nel primo caso, puoi affacciare all'esterno solo i dati non sensibili,
nel secondo caso ti puoi mettere al sicuro replicando il db: se te ne
tirano giu' uno, puoi sempre riattivarne un clone.
Questo in due parole, poi ci sono tonnellate di bytes pubblicate
sull'argomento.
Salutoni.
--
Paolo Cavallini: http://www.faunalia.it/pc

Il lunedì 16 marzo 2009, Andrea Peri ha scritto:

> ciao,
> vorrei proporre ad un comune di esporre in rete con Postgres/Postgis i
> propri dati geografici
> con l'obiettivo di accedevi direttamente da Qgis per qualunque utente
> e anche nell'ottica di effettuare editing da remoto!

Per l'esposizione su internet dei dati geografici si usa mapserver,
geoserver o roba del genere.

Ciao,

tempo fa avevo pensato anch'io a una soluzione simile, il "vantaggio"
dell'aprire pg all'esterno è proprio quello di poter editare i dati
direttamente con QGIS.

Magari mi sono perso qualcosa ma non mi pare che qgis supporti ancora WFS-T,
quindi geoserver non fa al caso, tantomento mapserver, visto che non supporta
alcuna forma di editing dei dati.

Riguardo alla sicurezza, seguirei anch'io le indicazioni di Alesssandro
Furieri, a meno che tu non sia in LAN e quindi relativamente più tranquillo.

--
Alessandro Pasotti
itOpen - "Open Solutions for the Net Age"
w3: www.itopen.it
Linux User# 167502