Безопасный OpenERP сервер

Я использую Ubuntu 12.10 Desktop в качестве сервера «только» для OpenERP 7.0. Этот сервер OpenERP используется как командой, так и клиентами. Я проверил сообщения, которые помогают кому-то защитить «веб-сервер» (то есть, LAPM).


Что мне нужно, это:

  1. Как сохранить систему в безопасности (от внешних и внутренних угроз [не говорите, что вы не слышали о неприятных членах команды, которые саботируют) что-нибудь, когда разозлился] тоже)?
  2. Как сохранить безопасность сервера OpenERP?
  3. Как разрешить веб-доступ к серверу OpenERP «только» через прокси и amp; обезопасить маршрут.
  4. Как выполнять ночное резервное копирование на NAS?
  5. Сервер также «передает» данные через другой порт (отличный от OpenERP). Как добавить его в прокси-сервер и т. Д., Чтобы к нему можно было получить доступ из Интернета (с авторизацией или без нее)?
  6. Было бы также безопасно использовать его в качестве сервера печати? Если да, какой должен быть конфиг?

Я понимаю, что он очень длинный, я подумал, что было бы лучше перечислить все в одном месте.

P.S. Если вы настаиваете, я готов запустить distro-upgrade (до 13.04) через Терминал, чтобы я не потерял свои текущие данные или настройки.

1
задан 31 October 2013 в 10:54

1 ответ

  1. Получить хорошего системного администратора, это единственный способ защитить от внешней и внутренней угрозы.
  2. Параноидальный разговор: зашифруйте postgresql, используйте HTTPS, если возможно, используйте его только в локальной сети, в противном случае установите шлюз и используйте только VPN, используйте портал авторизации, обновитесь до Ubuntu Server 14.04 LTS (затем установите рабочий стол поверх него), убедитесь, что все обновления запускаются автоматически cronjobs (все средства ubuntu, openerp, postgresql, python и т. д.).
  3. Портал Captive, используйте pfsense или распутанный шлюз (пока у Ubuntu не будет совпадения)
  4. Используйте cron, сжимайте с помощью bzip tar & amp; скопируйте весь файл openerp и данные postgresql.
  5. Понятия не имею, о каком прокси вы говорите, извините.
  6. да. Google: "Настройка безопасности чашки"
0
ответ дан 31 October 2013 в 10:54

Другие вопросы по тегам:

Похожие вопросы: