Сигурен Redmine сървър - Съвети за безопасност на вашето уеб приложение

12/10/2019
5 minutter
Роберт Ковачик

Предоставяме някои съвети (включително силни препоръки) за това как да запазите вашия (Nem) Redmine сигурен и устойчив. Някои от съветите може да изглеждат очевидни, въпреки това добрият списък трябва да сѶадър.

За всички видове организации и софтуери, винаги е важна сигурността на данните. От дълго време, сигурността на данните е една от най-обсъжданите теми в бизнеса. Колærker . Vil du ikke bruge Redmine? Осигурете сигурността на вашия бизнес с Easy Redmine днес. Ето как.

Започнете безплатен пробен период
& осигурете сигурността на вашия Redmine днес


1. Използвайте HTTPS връзка

  • Създайте самоподписан сертификат или купете доверен. Инструкции за създаване на самоподписан сертификат можете да намерите тук.
  • Настройте уеб-сървъра си да държи сигурна връзка правилно. Udgivet af 80 eller 8080 eller XNUMX eller XNUMX eller XNUMX eller XNUMX eller XNUMX, der kan bruges til at betale for oversigtskort. Indstilling af systemer til konfiguration af Nginx er optimerede applikationer på Easy Redmine. ЛАЦИЯ.
  • В настройките на вашия (Easy) Redmine (Администрация >> Настройки), настройте правилния тип протокол (HTTPS). Това е много важна, но често пропускана точка. Моля, имайте предвид, че не всички Redmine допълнения използват правилни маршрути от системата. Някои от тях търсят само тази конкретна настройка, sа да определят какъв протокол трябва от се се. Това не е правилно, но се случва. Hvis du er på vej til systemer, kan du bruge HTTPS.
  • Hvis du vil oprette forbindelse til SSL, skal du bruge infrastrukturkataloget. denne.
  • Ако има изображения или други данни, които взимате от други сайтове (например, лога, източници на изображения), източници на изочеве, също използват HTTPS протокол. В противен случай те теоретично могат да причинят неясно нарушение във вашата система. Лесно можете да проверите дали всичко е наред с вашия сайт или не. Hvis du bruger HTTP, kan du bruge den til at sende en udbyder med en autoriseret adgang til at kommunikere med. Hvad enten det er, så er det nemt at bruge og hjælpe operatører. Някои неща не могат да бъдат наложени.


2. Проверете и разделете разрешенията

  • Уверете се, че вашето приложение не работи от корена (поне папките public, tmp, files, log). Силно препоръчваме цялото приложение + ruby ​​да бъде инсталирано от конкретен потребител.
  • Уверете се, че нямате разрешения като 777 for никоя папка на приложението. Optimal dækning på 755 eller 644.


3. Затворете неизползваните портове

  • Søg efter systemadministratorer eller systemer til sikring af forsikringsselskaber. Отвчайте ги само в случай, че трябва да actуализирате системата, rubin eller приложението.


4. Използвайте силни пароли

  • Уверете се, че не използвате един и същи парола за вашия root сървърен потребител, root-baserede abonnenter, Уверете се ърен потребител, база данни приложение потребител и админ или който и да е друг потребител в пивител.
  • Всички пароли трябва да са различни, достатъчно дълги - поне 15 символа, съдържащи буквицицивицивицивиц и... или просто просто дълги. Hvis det ikke er muligt at finde sted i Letland, og det er muligt, kan du gennemføre en åbningstid på 6 dage.
  • Повече за паролите и удостоверяването в Easy Redmine е представено в нашия минал GDPR уебинар (по-долу) и базата от знания.


5. Актуализирайте вашия сървър и приложение редовно

  • Много е важно да държите всичко актуализирано. Светът се променя всеки ден. Светъ

    6. Бъдете внимателни с качените файлове

    • Препоръчваме ви да дефинирате разширения på файловете, които могат да бъдат качвани вашия сървете. Можете да го направите както от уеб-сървъра, така og отвътре (Easy) Redmine (Administration >> Настройкил >> Фе). Hvis du vil spille eller oprette forbindelse til visningen af ​​Nginx, skal du gøre det тук. Ако имате настройки на двете едновременно, уеб-сървърът печели.
    • Друга опция е да разгърнете антивирусна програма, която да проверява всички качени файлове på сървъ. Един безплатен вариант е ClamAV.


    Това не е всичко...

    Disse funktioner kan minimeres, er tilgængelige for administratorer på Redmine til en særlig leverandør - abonnerer på. Hvis det er muligt, kan du få adgang til markedet, også som et problem (udvalgte, fælles IP-programmer, VPN, og..).

    Ние можем да поемем отговорността за цялата сигурност на сървъра и да изпълним редица допълнителни мерки за сигурност за вас в Redmine Private Cloud. Ако имате въпроси, свържете се с нас. Направете вашия Redmine правилно защитен благодарение på Easy Redmine.

Læs Easy Redmine på gratis åbningstid fra 30 dage

Пълни функции, защитени с SSL, ежедневни резервни копия, във вашата географска локация