Ciao a tutti ragazzi,
un cliente di una certa importanza mi chiede di realizzare un portale nazionale.
Vista la natura dei dati sensibili che andranno ad essere immagazzinati nel server ci chiedono delle garanzie particolari in termini di sicurezza.
Ho fatto parecchi siti in Joomla, ma mi sono sempre affidato ai cari servizi hosting più o meno performanti.
Oggi vorremmo offrire un server dedicato IAAS con VMWARE.
Mi hanno fatto un paio di richieste:
1) fare due server virtuali : uno per la parte web ; uno per il db
2) il CMS come si mette in comunicazione con il DB tramite un include o con altri sistemi (mi chiedono qualcosa a livello root server non include sul web server)
Scusate se non ci capisco un emerita H, ma spero che qualcuno di voi possa darmi qualche spunto per studiare una soluzione e per poter rassicurare il cliente sulla sicurezza dei dati.
Domande:
1) è esagerato quello che mi hanno chiesto e quanto può essere attaccabile un sito Joomla, e quindi quali strumenti posso adottare per blindarlo il più possibile?
2) il secondo punto delle chiamate al db è realizzabile o il core di Joomla lavora con un file include e basta e non si scappa...?
Grazie a tutti per gli eventuali spunti di riflessione e sui consigli che potrete darmi e scusate per l'inadeguatezza di alcuni miei termini poco tecnici

Ciao
Dario