Osnovna sigurnosna konfiguracija VPS-a
Aplikacije iz kataloga Marketplace instaliraju se na VPS u osnovnoj konfiguraciji. Ako aplikacija nema vlastite alate za dobivanje SSL certifikata i dolazi s nezaštićenom http vezom (na primjer, Portabase), tijekom instalacije se konfigurira reverzni proxy s vlastoručno potpisanim certifikatom. Aplikacije s vlastitim alatom za izdavanje certifikata (Portainer) ili s ugrađenim web poslužiteljem i reverznim proxyjem (Dokploy) koriste svoje standardne mehanizme. Daljnju sigurnosnu konfiguraciju obavlja klijent.
Zašto sigurnost nije konfigurirana prema zadanim postavkama
Skup potrebnih ograničenja određuje se prema scenariju korištenja poslužitelja: javne usluge, administratori i vrsta podataka koji se obrađuju. Osnovna konfiguracija održava aplikaciju potpuno funkcionalnom u bilo kojem scenariju. Preporučuje se da klijent sam konfigurira zaštitu za svoj specifični zadatak.
Preporuke
Minimalni skup mjera nakon instalacije aplikacije:
- Ograničite pristup administrativnim panelima i SSH-u. Dopustite veze samo s pouzdanih IP adresa, na primjer korištenjem ugrađenog vatrozida operativnog sustava.
- Ograničite pristup osjetljivim informacijama. Blokirajte izravan pristup s interneta do dijelova s osobnim podacima, informacijama o plaćanju i vjerodajnicama.
- Promijenite lozinke izdane tijekom instalacije. Koristite jedinstvene jake lozinke za svaku uslugu. Postupak promjene lozinke ovisi o aplikaciji, pogledajte dokumentaciju aplikacije.
- Omogućite dvofaktorsku autentifikaciju ako je aplikacija podržava. Postupak je opisan u dokumentaciji aplikacije.
- Koristite SSH ključeve umjesto lozinki za povezivanje s VPS-om.
- Redovito ažurirajte operativni sustav i instaliranu aplikaciju.
- Postavite HTTPS ako ga aplikacija ne koristi. Znak: adresa u polju Admin URL počinje s http://. Postavljanje vlastite domene i SSL certifikata opisano je u dokumentu "Povezivanje prilagođene domene i SSL-a".
Važno: Administrativni paneli dostupni s interneta bez IP ograničenja redovito postaju mete automatiziranih napada. Konfigurirajte ograničenja pristupa odmah nakon instalacije aplikacije.
Navedene mjere nisu iscrpne: tipične prakse jačanja sigurnosti VPS-a također se primjenjuju na poslužitelje s aplikacijama iz Marketplacea.