Osnovna konfiguracija varnosti VPS
Aplikacije iz kataloga Marketplace so nameščene na VPS v osnovni konfiguraciji. Če aplikacija nima lastnih orodij za pridobivanje SSL certifikatov in je dobavljena z nezaščiteno http povezavo (na primer, Portabase), se med namestitvijo konfigurira povratni proxy s samopodpisanim certifikatom. Aplikacije z lastnim orodjem za izdajo certifikatov (Portainer) ali z vgrajenim spletnim strežnikom in povratnim proxyjem (Dokploy) uporabljajo svoje standardne mehanizme. Nadaljnjo varnostno konfiguracijo izvede stranka.Zakaj varnost ni privzeto konfigurirana
Nabor potrebnih omejitev je določen s scenarijem uporabe strežnika: javne storitve, administratorji in vrsta obdelanih podatkov. Osnovna konfiguracija ohranja aplikacijo popolnoma operativno v katerem koli scenariju. Priporočljivo je, da stranka sama konfigurira zaščito za svojo specifično nalogo.Priporočila
Minimalni nabor ukrepov po namestitvi aplikacije:- Omejite dostop do administrativnih plošč in SSH. Dovolite povezave samo iz zaupanja vrednih IP naslovov, na primer z uporabo vgrajenega požarnega zidu operacijskega sistema.
- Omejite dostop do občutljivih informacij. Blokirajte neposreden dostop z interneta do delov s osebnimi podatki, plačilnimi informacijami in poverilnicami.
- Spremenite gesla, izdana med namestitvijo. Uporabite edinstvena močna gesla za vsako storitev. Postopek spremembe gesla je odvisen od aplikacije, glejte dokumentacijo aplikacije.
- Omogočite dvofaktorsko avtentikacijo, če jo aplikacija podpira. Postopek je opisan v dokumentaciji aplikacije.
- Uporabite SSH ključe namesto gesel za povezavo z VPS.
- Redno posodabljajte operacijski sistem in nameščeno aplikacijo.
- Nastavite HTTPS, če ga aplikacija ne uporablja. Znak: naslov v polju Admin URL se začne s http://. Nastavitev lastne domene in SSL certifikata je opisana v dokumentu "Povezovanje lastne domene in SSL".
Pomembno: Administrativne plošče, dostopne z interneta brez omejitev IP, redno postanejo tarče avtomatiziranih napadov. Takoj po namestitvi aplikacije konfigurirajte omejitve dostopa.
Našteti ukrepi niso izčrpni: tipične prakse za utrjevanje varnosti VPS veljajo tudi za strežnike z aplikacijami iz Marketplace.