Veilige Redmine sunucusu - Web uygulaması için ipuçları

12/10/2019
5 dakikadır.
Robert Kováčik.

Hoe je jouw (Kolay) konusunda size tavsiyelerde bulunacağız (en iyi seçenekler dahil) Redmine veilig ve bir başka şey. Elinizde eksik olan bazı ipuçları, her şeyin daha iyi olması için önemli bir kontrol listesidir.

Veri güvenliği, tüm kuruluşlar ve yazılımlar için önemlidir. Gerçek şu ki, veri güvenliği en çok ısmarlanan güvenlik önlemlerinden biridir. Teknolojide ne kadar ilerleme olursa olsun, her şeyin ötesinde veri sağlayan uygulamalardan çok daha fazlası var. Waaroom Rico'nun sohbeti, Redmine için önemli bir kayıp mı? Easy Redmine ile tanıştığınızda iyi bir deneyim yaşadınız. İşte böyle.

Ücretsiz deneme dönemini başlat
& Redmine'e hoş geldiniz


1. HTTPS bağlantısını etkinleştirin

  • Özel bir sertifika ve bir verrouwd sertifikası alın. Sertifikanın nasıl alınacağına ilişkin talimatlar, sizi bilgilendirir.
  • Web sunucunuzu bir dizi güzel veri bağlantısıyla donatın ve çok geniş bir alana yayıldı. Yönlendirmenin 80'den 8080'ini zayıflatarak çok daha zayıf bir hale getirdik. Ayrıntılı bilgi, Nginx yapılandırmasını doğrudan belgede/KURULUM'da Kolay Redmine kurulum paketinde görüntülemek için talimatlar verir.
  • (Kolay) Kurulum (Yönetim >> Kurulum) kendi protokol türünü (HTTPS) girin. Bu, en iyi bahislerden biri. Ancak hiçbir Redmine eklentisi sistemdeki rotaları düzeltmez. Bazı durumlarda, kullanılacak protokolün tanımlı kurulumu için özel kurulum yapılması gerekir. Het doğru değil, maar het gebeurt. Bu, HTTPS protokolünü kullanmaktan daha iyidir.
  • Doğrulama SSL yapılandırması ile ilgili olarak, gerekli araçları kullanın.
  • Ayrıca, başka sitelerde (logolar, işaretler) başka siteler de bulunuyorsa, HTTPS protokolünü kullanmamız da zorlaşır. Anders, sistemin iyileştirilmesiyle ilgili belirsiz bir teori geliştirebilir. Tüm düzenin kontrolünü sağlamak, hiçbir sitede karşılanmaz. Ayrıca HTTP ile birlikte, tarayıcınız ve protokol işaretleyiciniz, kapı geçişini gerçekleştirebilecek şekilde bir dosya oluşturmuştur. Her zaman, tüm çocuklar için eğitim ve disiplin konusunda en son bahisi yapmayı unutmayın. Hiç bir şey ifade etmiyor.


2. Makineyi Kontrol Edin

  • Uygulamanın root erişiminden faydalanmamasını sağlayın (herkese açık, tmp, dosyalar, günlük). Tüm uygulamanın + Ruby'nin belirli bir kurulumun gerçekleştirildiği ana kadar on beş satır topladık.
  • Harika bir uygulama haritası için 777'den fazla makineye ihtiyacınız olduğunu biliyoruz. En iyi 755 için en uygun makine 644'tir.


3. Hiçbir şey yapılmadı

  • Barındırma sağlayıcılarının sistem koruyucularını, hiç bir şekilde güvenliklerini zayıflatmayan bir şekilde kontrol edin. Tüm sisteminizi açın, uygulamadan en az bir tanesini açın.


4. Gebruik sterke wachtwooden

  • Kök sunucu, kök veri tabanı, uygulama sunucusu, veritabanı uygulaması ve bir uygulamadan başka bir uygulama için bilgi edinmenize gerek yoktur.
  • Alle wachtwooden moeten verschillend zijn, lang genoeg - minimum 15 sembol, harfler, şifreler ve özel semboller bevatten ... of gewoon lang zijn. Kullandığımız uygulamayı 6 dakikadan fazla çalıştırmanıza rağmen hiçbir zaman uyuşukluk ve zorlanma yaşamayın.
  • Easy Redmine'da kimlik doğrulama ve izleme işlemlerini Kennisbank'ta tek bir GDPR web seminerinde (hiyerarşi) sunduk.


5. Sunucuyu yeniden uygulamalı olarak çalıştırın

  • Her gün güncel kalmamız gerekiyor. De weldedert elke dag. BT dünyası artık çok daha iyi.
  • Şu anda, yeni bir güvenlik protokolü protokolü ile yeni bir anlaşma yapılmadı. Uygulamaları güncellediğinizde, sunucunuz aracılığıyla bir işlem yapmanın riskli olduğunu da unutmayın. En son RubyGems'e katılmak ister misin?


6. Wees voorzichtig bir araya geldi geüploade bestanden

  • Yüklediğiniz sunucuya tanımlayabileceğiniz en iyi ve en iyi uzantıları sunuyoruz. Vanuit (Easy) Redmine (Yönetim >> Kurulum >> Kurulum) web sunucusunu kullanabilirsiniz. Nginx'te en iyi ve seks uzantılarını nasıl belirlersiniz? burada. Kurulumu aynı zamanda web sunucusu üzerinden de gerçekleştirebilirsiniz.
  • En iyi seçenek, sunucu üzerinde en iyi şekilde yüklenen ve kontrol eden bir antivirüs uygulamasıdır. Een bedava seçenek ClamAV.


Bu hiçbir şey değil...

Uygulamanın örtülü olması için en azından bir Redmine koruyucusunun paslanmaya karşı başını sallaması için ipuçları verin. Doğal olarak, daha fazla yerelleştirme (proxy, proxy sunucusu, VPN, IP filtresi, vb.) ile ilgili daha fazla bilgi edinebilirsiniz.

Wij kunnen verantwoordelijkheid nemen voor de volledige sunucu beveiliging bir yıl önce, uygulamanız için iyi bir gelişme Redmine Özel Cloud. Ayrıca çok fazla varsın, neem dan iletişim operasyonda buluştu. Maak uw Redmine beveiligd'e gitti dankzij Kolay Redmine.

Probeer Easy Redmine 30 gün ücretsiz kullanım

Tüm coğrafi konumlarda Volledige işlevleri, SSL uyumluluğu, yedekleme yedeklemeleri