Die Datenbank des FCS wird über verschiedene User
angesprochen. Diese sind an Rollen gebunden, je nachdem, ob sie
"normale User", "Forumadministratoren", oder "Systemadministratoren"
repräsentieren.
einzelne facts:
Jeder Zugriff auf einzelne facts (Lese-, oder
Schreibzugriff) muss über ein zentrales Authentisierungsmodul erfolgen.
So konnten evtl. Fehlerquellen bei Authentifizierungen minimiert
werden.
Die Rechtevergabe, -erteilung wird in der zugrundeliegenden DB-Struktur
wiedergespiegelt. Rechteabfragen sind als Funktionen in die DB
programmiert.
Schutz vor Veränderung:
Da der FCS auf Versionierung ausgelegt ist, gibt es die
Funktionalität des Veränderns von Daten nur beschränkt. Es werden durch
das Konzept Daten versioniert - ein Rückkehren zu einer älteren Version
einer Information ist somit möglich. Natürlich gelten auch hier die
oben genannten Restriktionen.
Durch das granulare Rechtevergabe-Konzept des FCS kann
auf User/Gruppen-Ebene entschieden werden, wer worauf welche Art von
Zugriff hat.
Die Rechtevergabe kann granularer als bei den meisten Betriebssystemen
vergeben werden.
Schutz vor Fremdzugriff auf Systemebene:
Nur factline-interne MitarbeiterInnen haben Zugriff auf unsere Server (shell-Accounts).
Zwei factline-interne Mitarbeiter haben root-Rechte auf unseren Servern.
Die Daten, die vom FCS verwaltet werden, koennen auch
nur vom FCS-Server (Webserver) erreicht werden, so wie die Daten in der
DB nur per DB-Server erreichbar sind.
physischer Fremdzugriff:
Unsere Server sind in abgesicherten Anlagen
untergebracht: Remote Video, Audio Überwachung, Zutritt nur für
authentifiziertes Personal.
Alle verschleissenden Komponenten unserer Rechner sind
redundant ausgelegt und zusätzlich weitere im Server-Center lagernd.
Durch Redundanzen kann nötiger Teile-Tausch auf Nacht- bzw. Wochenenden
ausgelagert werden.
(Klimaanlage, Redundante Stromversorgung, Notstromdiesel und USV, redundante Internetanbindungen)
Verfügbarkeiten:
Mo - Fr 8 - 22 Uhr/Sa 10 - 17 Uhr Personen anwesend im Rechenzentrum
Ansonsten haben wir 24h Verfügbarkeit von Service-Personal per Telefon/Email.