| Рекомендация | Краткая инструкция | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| Использование трехзвенной архитектуры серверов |
Подробнее в требованиях к конфигурации. *В зависимости от планируемой загруженности серверов и при необходимости распределения очереди конвертации приложений может быть несколько. | ||||||||||
| Использование антивируса и брандмауэра на веб-серверах | Необходимо добавить в исключения используемые порты и протоколы. Пример с использованием UFW
| ||||||||||
| Использование https протокола и cертификатов SSL |
в файл /etc/nginx/sites-available/default отредактировать или добавить следующие блоки:
Более подробно настройка сертификатов и nginx описана в статье по установке. 2. Настройка защищенного соединения для подключения к базе данных:
Более подробно настройка шифрованного соединения для подключения к базе данных описана в официальной документации. | ||||||||||
| Смена пароля администратора, установленного по умолчанию | Для смены пароля после установки:
| ||||||||||
| Настройка безопасности учетных записей | Необходимо настроить параметры в соответствии с требованиями к паролю в списке "Конфигурация": Безопасность→ Аутентификация→ По паролю. Базовые требования:
Подробнее в статье о настройке. | ||||||||||
| Настройка разграничения прав доступа | Ограничить пользователям права на изменение и удаление на списки Центра Администрирования (за исключением необходимого):
Ограничить пользователям права на изменение типов элементов и атрибутов:
Подробности о настройке и список необходимых прав доступа в статье. | ||||||||||
| Настройка протокола Kerberos для использования доменной аутентификации в Linux (опционально) | На примере настройки для ОС Ubuntu:
Подробности указаны в статьях по настройке для Linux и Windows. |