Безпечний διακομιστής Redmine - поради з безпеки для вашого веб-додатку.

12/10/2019
5 λεπτά
Robert Kovachik.

Ми надаємо деякі поради (включаючи сильні рекомандації) щодо того, як зберегти ваш (Εύκολο) Το Redmine χωρίς να κάνει τίποτα. Δώσε το λόγο μπορείς να μείνεις, μόνος μου αρέσει.

Χωρίς να έχει σημασία για όλους τους τύπους της οργάνωσης και του προγράμματος. Προετοιμασία του χρόνου χωρίς πείραμα, αλλά μόνο με μια απλή απάντηση. Чим більш розвинена технологія, яку ми користивуємо, тим вищий рівень захисту даних та застосування, який, як κανόνα, очікується та потрібний. Αν δεν υπάρχει κίνδυνος, μήπως έχετε ρίξει για το Redmine; Αποκτήστε τη δουλειά με το Easy Redmine είναι το ιδανικό. Ось як.

Κάντε δωρεάν λήψη της προηγούμενης έκδοσης
& φυλάξτε το Redmine вже сьогодні


1. Χρησιμοποιήστε το HTTPS

  • Δημιουργήστε μόνο το πιστοποιητικό ή να αγοράσετε ντοβιρένι. Інструкцію со того, як створити самопідписаний сертифікат, можна знайти εδώ.
  • Επισκεφτείτε τον διακομιστή web, щob він належним чином утримував захищене з'єднання. Δημοσιεύστε το γράψιμο με τις πόρτες 80 ή 8080 ή κατεβάστε το στόχαστρο για την ολοκλήρωση της δημοσίευσης. Λεπτομέρειες δομές για άνετες ρυθμίσεις διαμόρφωσης Nginx είναι διαθέσιμο σε πακέτο Easy Redmine για εγκατάσταση για διεύθυνση εγγράφου/ΕΓΚΑΤΑΣΤΑΣΗΣ.
  • Με την επιλογή του (Εύκολο) Redmine (Διαχείριση >> Ενημέρωση) πληκτρολογήστε τον τύπο ροής (HTTPS). Це дуже важлива, але часто пропущена точка. Будь ласка, пам'ятайте, що δεν σε πλαγίνι Το Redmine χρησιμοποιεί τα συστήματα. Деякі со них шукають лише цей συγκεκριμένοй παράμετρος, щob προσδιορίζεται, який протокол слід виχρησιμοποιεί. Це не правильно, але це трапляється. Тому краще бути впевненим, що протокол завжди или HTTPS.
  • Щob perevіriti якість вашої confіguraції SSL, μπορείτε να χρησιμοποιήσετε τα τάκі іnstrumenti, як tsey.
  • Ίκщо є будь-які зображення или іnshі danі, які берете με іnshih sitetіv (π.χ., λογοτίπι, djerela zobrazhenь), χρησιμοποιήστε το, що σενί TTPΣ συνδέστε το. Εν τω μεταξύ, αυτό το πρόγραμμα μπορεί να εκμεταλλευτεί το ζήτημά σας στο σύστημα. Μπορείτε να παραλείψετε, καθώς και να είστε σε θέση να κάνετε κάτι τέτοιο. Якщо є джерела με HTTP, σας πληκτρολογήστε δείτε το ρολόι червоним кольором, і іноді його можна перекреслити. Ale in цілому ця остання σημείο στόσουτься βασικά για να δείτε και να διαχωρίσετε τον χρήστη. Деякі речи не можна змусити.


2. Перевірте та розділіть άδεια

  • Переконайтеся, що ваша το πρόγραμμα δεν λειτουργεί με кореневого catologu (δημόσιο, tmp, αρχεία, αρχείο καταγραφής). Ми наполегливо рекомендуємо встановлювати всю πρόγραμμα + ρουμπίνι σε κάθε χρήστη.
  • Переконайтеся, що у вас немає дозволів, таких як 777, για будь-якої παπκι προγράμματα. Οπτικά δικαιώματα - 755 ή για ένα αρχείο 644.


3. Залишайте закритими не χρησιμοποιείτε πόρτες

  • Εγγραφείτε στο δικό σας σύστημα διαχειριστή ή διαχειριστή του ξενώνα, εάν δεν χρησιμοποιείτε πόρτες. Відкривайте їх лише у випадку, якщо вам потрібно оновити систему, ρουμπίνι ή πρόγραμμα.


4. Χρησιμοποιήστε το χώρο αποθήκευσης

  • Περαιτέρω, δεν χρησιμοποιείτε αυτό το προϊόν για να χρησιμοποιήσετε έναν διακομιστή root προγραμμάτων, να χρησιμοποιήσετε ένα πρόγραμμα διακομιστή root, να χρησιμοποιήσετε ένα πρόγραμμα διακομιστή, να χρησιμοποιήσετε προγράμματα διακομιστή και να διαχειριστείτε τον χρήστη ή τον χρήστη.
  • Ουσιαστικά κατοικίδια - προμηθευτείτε το 15 simvolіv, πολλά άλλα, τσιφρά και ειδικούς συμβόλιους... ή απλά μακρύς. Δεν θα καταργήσετε την ολοκλήρωση της γραφής, θα έχετε πρόσβαση σε 6 μίλια, θα ενσωματώνετε σε ορισμένα προγράμματα.
  • Περαιτέρω για παρόλες και πιστοποιήσεις στο Easy Redmine διαδικτυακός GDPR (нижче) та в базі знань.


5. Ρυθμίστε την ενημέρωση του διακομιστή και του προγράμματος

  • Дуже важливо все оновлювати. Світ змінюється кожен день. Світ ІТ змінюється ще γρηγορότερα.
  • Κάθε μέρα που γνωρίζει νέος μικρός και δημιουργημένος νέος κώδικας χωρίς προβλήματα. Якщо ви користивуєте за старілі προγράμματα - ви

    Δεν είναι όλα...

    Ці λόγω - це мінімум, який дозволяє admіnіstratoru Redmine спокійно спати - πρόσθετο γιαχιщений. Άλλο, ανεβάζω, якщо потрібно, μπορέι να δώσω περισσότερες πληροφορίες (proxі, zvorotniy proxі, VPN, φίλτρο IP тощо).

    Ми можемо κάνε τον εαυτό σου βίαιο σερβέρτα та провадити Ryad додаткових заходів беспеки для вас на Διατηρήστε το ιδιωτικό σύννεφο. Якщо у вас є питання, зв'яжіться со нами. Зробіть свій Redmine належним чином захищеним завдяки Easy Redmine.

Αγοράστε το Easy Redmine σε δωρεάν έκδοση 30 ημερών

Повнофункціональний, захищений SSL, щоденне резервне копіювання, у вашій γεωлокації