Server Redmine Sicuro - Consigli di Sicurezza per la Tua Applicazione Web

12/10/2019
6 minutter
Róbert Kováčik.

Portiamo alcuni consigli (inclusi forti raccomandazioni) su come mantenere il tuo (Nem) Redmine sicuro og resistent. Alcuni suggerimenti possono sembrare ovvi, tuttavia, una buona liste di controllo dovrebbe contenere tutto.

La sicurezza dei dati è semper importante per tutti i tipi di organizzazioni e software. Da molto tempo, la sicurezza dei dati è anche uno dei temi di business più discussi. Più avanzata è la tecnologia che usiamo, maggiore è il livello di protezione dei dati e delle applicazioni generalmente atteso e necessario. Quindi, perché sottovalutare i rischi se c'è una soluzione facile per il tuo Redmine? Proteggi la tua attività con Easy Redmine oggi. Ecco kom.

Start din gratis prøveperiode
& proteggi il tuo Redmine oggi stesso


1. Brug HTTPS-tilslutningen

  • Opret et auto-firmato certificeret eller acquistant uno affidabile. Le istruzioni su come creare un certificato auto-firmato possono essere trovate qui.
  • Konfigurer din webserver på en måde, der er tilsluttet. Limita completamente le richieste dalle porte 80 o 8080 o configura il loro instradamento verso una porta sicura. Udfør en detaljeret konfiguration af Nginx, så den er disponibel, og den er installeret i Easy Redmine sotto doc/INSTALL.
  • Nelle impostazioni del tuo (Easy) Redmine (Amministrazione >> Impostazioni), konfigureret il tipo di protocollo corretto (HTTPS). È un punto molto importante ma spesso trascurato. Ricorda che non tutti i plugin di Redmine utilizzano le route corrette dal sistema. Alcuni di essi cercano solo questa impostazione specifica per definire quale protocollo dovrebbe essere utilizzato. Non è corretto, ma lykkes. Quindi è meglio essere sicuri che il protocollo sarà semper HTTPS.
  • Per verificare la qualità della tua configurazione SSL, puoi utilizzare strumenti kommer questo.
  • Se ci sono immagini o altri dati che prendi da altri siti (ad esempio, loghi, fonti di immagini), assicurati che utilizzino anche il protocollo HTTPS. I modsætning hertil er teoricamente può causare una violazione oscura nel tuo system. Puoi facilmente verificare se tutto è a posto o meno. Se ci sono fonti da HTTP, il tuo browser evidenzierà il tuo protocollo con il colore rosso e talvolta può essere barrato. Ma generelt, quest'ultimo punto riguarda principalmente l'educazione e la disciplina dei tuoi utenti. Alcune cose non possono essere forzate.


2. Verifica e dividi le autorizzazioni

  • Assicurati che la tua applicazione non stia eseguendo dal root (almeno le cartelle public, tmp, filer, log). Consigliamo vivamente di installare l'intera applicazione + ruby ​​da un utente specifico.
  • Assicurati di non avere autorizzazioni kommer 777 pr. alcuna cartella dell'applicazione. Le autorizzazioni ottimali sono 755 o per alcuni fil 644.


3. Tieni chiusi i porti non utilizzati

  • Chiedi ai tuoi amministratori di sistema o ai fornitori di hosting di chiudere tutti i porti non utilizzati. Aprili solo nel caso in cui sia necessario aggiornare il sistema, rubin o l'applicazione.


4. Brug en robust adgangskode

  • Assicurati di non utilizzare la stessa password per l'utente root del server, l'utente root del database, l'utente del server dell'applicazione, l'utente dell'applicazione del database e l'amministratore eller qualsiasi altro utente all'interno della tua applicazione.
  • Tutte le password dovrebbero essere diverse, abbastanza lunghe - almeno 15 simboli, contenenti letter, numeri e simboli speciali...o semplicemente solo lunghe. Non cadere in uno stato di letargia e assicurati di cambiare le password almeno all'interno dell'applicazione almeno ogni 6 mesi.
  • Maggiori informazioni sulle password e sull'autenticazione in Easy Redmine sono presentate nel nostro passato webinar GDPR (sotto) e nella vidensdatabase.


5. Aggiorna regolarmente il tuo server e l'applicazione

  • È molto importante mantenere tutto aggiornato. Il mondo cambia ogni giorno. Il mondo IT cambia ancora più velocemente.
  • Ogni giorno vengono scoperte nuove debolezze e creati nuovi protocolli di sicurezza. Se usi applicazioni forældet, aumenti il ​​rischio di attacchi o truffe attraverso il tuo server. Hvor er det sidste stykke tid, hvor du kan finde RubyGems?


6. Sii attento con i file caricati

  • Ti consigliamo di definire le estensioni di file che sono consentite per essere caricate sul tuo server. Puoi farlo sia dal tuo webserver che dall'interno di (Easy) Redmine (Amministrazione >> Impostazioni >> Fil). Kom begrænset eller samtykke til specifik estension af filen i Nginx puoi trovare qui. Se hai impostazioni su entrambi contemporaneamente, vince il webserver.
  • Un'altra opzione è quella di implementare un antivirus per verificare tutti i file caricati sul server. Una delle opzioni gratis è ClamAV.


Ikke è tutto...

Questi consigli sono il minimo che permette a un amministratore di Redmine di dormire tranquillo - l'applicazione è sicura. Ma naturalmente, se necessario, è possibile aggiungere ulteriori livelli di protezione (proxy, reverse proxy, VPN, filtro IP, ecc.).

Vi kan prendere la ansvar della sicurezza dell'intero server e implementare un numero di ulteriori misure di sicurezza per te su Redmine Private Cloud. Se haj domande, contattaci. Rendi il tuo Redmine correttamente proteto tak en Easy Redmine.

Prova Easy Redmine gratis per 30 giorni

Funzionalità complete, protetto da SSL, backup giornalieri, nella tua geocalizzazione