Secure OpenERP Server

1

Eu uso um Ubuntu 12.10 Desktop como um servidor 'apenas' para o OpenERP 7.0. Este servidor OpenERP é usado tanto pela equipe quanto pelos clientes. Eu verifiquei as postagens que ajudam alguém a proteger um 'servidor web' (por exemplo, um LAPM).

O que eu preciso é:

  1. Como manter o sistema seguro (contra ameaças externas e internas [não me diga que você ainda não ouviu falar de membros desagradáveis da equipe que sabotam coisas quando estão putos)?
  2. Como mantenho o servidor OpenERP seguro?
  3. Como permitir acesso via web ao OpenERP Server 'somente' por meio de um proxy & amp; proteger a rota.
  4. Como fazer backup noturno em um NAS?
  5. O servidor também 'transmite' dados através de outra porta (diferente da OpenERP). Como faço para adicioná-lo ao proxy, etc também para que ele possa ser acessado da web (com ou sem auth)?
  6. Seria seguro usá-lo também como servidor de impressão? Se sim, qual deve ser a configuração?

Eu entendo que é muito longo, achei que seria melhor listar tudo em um único lugar.

P.S. Se você insistir, eu estou pronto para executar a atualização da distribuição (para 13.04) via Terminal, para que eu não perca nenhum dos meus dados ou configurações atuais.

    
por TomKat 05.09.2013 / 08:43

1 resposta

1
  1. Obtenha um bom administrador de sistemas, essa é a única maneira de proteger contra ameaças externas e internas.
  2. Fala paranóica: criptografa postgresql, usa HTTPS, se possível usa na LAN somente caso contrário instala gateway e usa apenas VPN, usa portal cativo, faz upgrade para o Ubuntu Server 14.04 LTS (então instala a área de trabalho em cima dela), certifique-se todas as atualizações são executadas automaticamente pelo cronjobs (tudo significa ubuntu, openerp, postgresql, python, etc).
  3. Portal cativo, use pfsense ou gateway desemaranhado (até que o Ubuntu tenha sua correspondência)
  4. Use cron, compactar com bzip tar & amp; copie todo o arquivo openerp e os dados do postgresql.
  5. Não sei de que proxy você está falando, desculpe.
  6. sim. google: "copia a configuração de segurança"
por Mudy S 23.04.2014 / 11:41