How to explain to my customer that the hosting provider is terrible, security-wise?

As a freelance developer, I sometimes have to access the administration panels of hosting providers of my customers. It is an astonishingly frightening experience. Below are some points I noticed when accessing recently a not-so-unpopular hosting provider based in UK which has the word “secure” mentioned in large on the home page:

  • The default administrative account is created with a terrible password: five lowercase and digits only characters, no uppercase, no symbols.

  • The password is displayed in several locations in the administration panel, which is a good sign that it’s saved in plain text in the database.

  • This administrative account is used to access everything: FTP, MySQL and the administration panel itself (including personal information, invoices, etc.).

  • It is impossible to create additional accounts, which forces the customer to give the same administrative password to any freelancers who work on the project (giving them unlimited access to everything).

  • The MySQL database can be accessed from anywhere, not just locally. This behavior cannot be changed.

  • There is no audit.

  • Nothing helps or invites the customer to do regular backups.

  • The hosting uses PHP 5.2.4, a version released on August 30th, 2007 and cannot be upgraded to a more recent version. For those who are unfamiliar with PHP, the language has frequent updates due to lots of security issues discovered regularly, and running a website in 2012 even with the version released in 2011 is a very bad idea.

My experience with other well-known hosting companies in UK, USA and France is similar. Some are slightly better, security-wise, but too many are doing everything they can to enforce worst practices. Then, they claim being secure and easy to use, which gives the feeling that the customer can rely on the hosting provider for everything related to security.


What should be the professional response from a developer to the customer regarding such hosting companies?

As a developer who have a duty to inform the less technologically knowledgeable customers about the risks they encounter, what should I do?

  • Saying shortly that the hosting provider sucks because it’s not secure is not a solution: if the hosting provider is not unpopular, the customer will trust the large hosting company, rather than some freelance developer.

  • Explaining in details every aspect of security and risk management wouldn’t help neither, since it would be too long and boring for the customers to read. Spending hours reconfiguring stuff would be frightening for them too.

2

If your customer is a business person, he/she is likely not understand what do you mean by most of the above. In a discussion about security with one customer, I received the question “and why would they go after my business anyway, I am no bank?”.

I would suggest that you:

  1. Make a list of threats (like the ones you mentioned above) and what effect could each have on your customer’s business.

  2. Make the alternative suggestion clear. Show cost comparison and other migration costs you see. Make simple final recommendation in plain English.

  3. Deliver this advice as an official report to your customer and get the customer to acknowledge the advice.

If they don’t listen, well, its their choice, you’d have done your part.

2

I’d prefer contacting the service provider first, just in case some of the issues are easily solvable from their side. Their response could range from “no to everything” to “yes to everything, without additional charge”, but it will probably be somewhere in the middle (“we can fix this and that, but we’ll have to charge you a small fee”).

If their response is unsatisfactory, you’ve at least shown initiative to solve the problem(s) before complaining to your customer. Explaining to the customer that there are multiple issues with the service is good, showing them that the service provider is unwitting, unable or simply not interested in doing their part to fix those issues is better.

I think you’re answering your own question, sort of… You need to explain to the customer just what is wrong with the current provider, pretty much exactly like you explain in your question. If you also could give examples of better hosting providers, preferably ones that are not much more expensive there may even be a chance they will listen.

In the end it all comes down to the customer actually seeing that moving to another provider has benefits for them. Security alone may be difficult to use as an argument unless breaches will cause direct loss in revenue or cause extra expenses due to lawsuits or loss of business.

Trang chủ Giới thiệu Sinh nhật bé trai Sinh nhật bé gái Tổ chức sự kiện Biểu diễn giải trí Dịch vụ khác Trang trí tiệc cưới Tổ chức khai trương Tư vấn dịch vụ Thư viện ảnh Tin tức - sự kiện Liên hệ Chú hề sinh nhật Trang trí YEAR END PARTY công ty Trang trí tất niên cuối năm Trang trí tất niên xu hướng mới nhất Trang trí sinh nhật bé trai Hải Đăng Trang trí sinh nhật bé Khánh Vân Trang trí sinh nhật Bích Ngân Trang trí sinh nhật bé Thanh Trang Thuê ông già Noel phát quà Biểu diễn xiếc khỉ Xiếc quay đĩa Dịch vụ tổ chức sự kiện 5 sao Thông tin về chúng tôi Dịch vụ sinh nhật bé trai Dịch vụ sinh nhật bé gái Sự kiện trọn gói Các tiết mục giải trí Dịch vụ bổ trợ Tiệc cưới sang trọng Dịch vụ khai trương Tư vấn tổ chức sự kiện Hình ảnh sự kiện Cập nhật tin tức Liên hệ ngay Thuê chú hề chuyên nghiệp Tiệc tất niên cho công ty Trang trí tiệc cuối năm Tiệc tất niên độc đáo Sinh nhật bé Hải Đăng Sinh nhật đáng yêu bé Khánh Vân Sinh nhật sang trọng Bích Ngân Tiệc sinh nhật bé Thanh Trang Dịch vụ ông già Noel Xiếc thú vui nhộn Biểu diễn xiếc quay đĩa Dịch vụ tổ chức tiệc uy tín Khám phá dịch vụ của chúng tôi Tiệc sinh nhật cho bé trai Trang trí tiệc cho bé gái Gói sự kiện chuyên nghiệp Chương trình giải trí hấp dẫn Dịch vụ hỗ trợ sự kiện Trang trí tiệc cưới đẹp Khởi đầu thành công với khai trương Chuyên gia tư vấn sự kiện Xem ảnh các sự kiện đẹp Tin mới về sự kiện Kết nối với đội ngũ chuyên gia Chú hề vui nhộn cho tiệc sinh nhật Ý tưởng tiệc cuối năm Tất niên độc đáo Trang trí tiệc hiện đại Tổ chức sinh nhật cho Hải Đăng Sinh nhật độc quyền Khánh Vân Phong cách tiệc Bích Ngân Trang trí tiệc bé Thanh Trang Thuê dịch vụ ông già Noel chuyên nghiệp Xem xiếc khỉ đặc sắc Xiếc quay đĩa thú vị
Trang chủ Giới thiệu Sinh nhật bé trai Sinh nhật bé gái Tổ chức sự kiện Biểu diễn giải trí Dịch vụ khác Trang trí tiệc cưới Tổ chức khai trương Tư vấn dịch vụ Thư viện ảnh Tin tức - sự kiện Liên hệ Chú hề sinh nhật Trang trí YEAR END PARTY công ty Trang trí tất niên cuối năm Trang trí tất niên xu hướng mới nhất Trang trí sinh nhật bé trai Hải Đăng Trang trí sinh nhật bé Khánh Vân Trang trí sinh nhật Bích Ngân Trang trí sinh nhật bé Thanh Trang Thuê ông già Noel phát quà Biểu diễn xiếc khỉ Xiếc quay đĩa
Thiết kế website Thiết kế website Thiết kế website Cách kháng tài khoản quảng cáo Mua bán Fanpage Facebook Dịch vụ SEO Tổ chức sinh nhật