| Рекомендация | Краткая инструкция |
|---|---|
| Использование трехзвенной архитектуры серверов (browser - front-server - database) | Подробнее в требованиях к конфигурации. |
| Использование антивируса на веб-серверах | Необходимо добавить в исключения используемые порты и протоколы. |
| Использование https протокола и cертификатов SSL | На примере Linux настройка сертификатов и nginx описана в статье по установке. |
| Смена пароля администратора, установленного по умолчанию | Для смены пароля после установки:
|
| Настройка безопасности учетных записей | Необходимо настроить параметры в соответствии с требованиями к паролю. Базовые требования:
Подробнее в статье о настройке. |
| Настройка разграничения прав доступа | Не выдавать пользователям права на изменение и удаление на списки Центра Администрирования (за исключением необходимого). Не выдавать пользователям права на изменение типов элементов и атрибутов. Подробности о настройке и список необходимых прав доступа в статье. |
| Настройка протокола Kerberos для использования доменной аутентификации в Linux (опционально) | Подробности указаны в статьях по настройке для Linux и Windows. |
Overview
Content Tools