SFTP Ubuntu 14.04 - Download dos registros do paciente

0

Eu preciso criar um servidor para as companhias de seguros / advogados para baixar os registros dos pacientes. Eu estou pensando que o sftp é uma boa escolha, mas eu gostaria de algum feedback. Eu olhei o vsftpd também, mas me disseram que o sftp seria uma escolha melhor. Aqui está uma lista dos nossos requisitos.

  • Cada usuário deve ter sua própria pasta pessoal (não compartilhada) & amp; preso à sua pasta
  • Os registros devem ser seguros
  • somente download, sem upload
  • sem acesso ssh
  • Uma interface da web para o nosso departamento de registros médicos para fazer upload de arquivos e criar contas de usuário

Esses arquivos de download serão externos à nossa rede, portanto, lembre-se disso ao fornecer comentários & amp; Quero seguir as práticas recomendadas.

Obrigado antecipadamente !!

    
por scottsmail 20.03.2015 / 20:36

1 resposta

1

Para o transporte de arquivos:

Eu recomendaria (Open) VPN para conexões de clientes com senha e certificados. Um túnel seguro é uma obrigação para dados delicados como este.

Se eu fosse você, colocaria algo parecido com um pfsense na frente disso (um aplicativo GW, ele também contém o OpenVPN). Pelo menos colocar um Firewall iptables no próprio servidor, ambos seriam ainda melhores.

Além disso, use um transporte seguro. O Vsftp (d) é uma boa escolha para o seu esforço.

Para armazenamento:

Eu recomendo usar usuários normais do sistema (talvez com Home-Folders criptografados melhor ainda que uma partição home criptografada) e uma cota de disco também pode ser útil.

Eu usaria uma partição extra para / home

Para o usuário:

Você simplesmente pode usar o WinSCP ou o Filezilla, simples de trabalhar, fácil de instalar, funciona.

Para o seu departamento:

Certifique-se de que a interface administrativa do aplicativo da Web tenha acesso limitado à equipe e ao administrador apenas (Negar de todos, Permitir de IP (s)) por meio da configuração do servidor da Web.

Se sua empresa tiver um ip fixo, use um túnel IPSEC adicional para o aplicativo GW ou para o servidor.

Preocupações sobre logins do ssh:

Não há necessidade para isso se você desabilitar os logins de senha e ativar somente a chave ssh.

    
por s1mmel 20.03.2015 / 21:21