Seguridad y copias de seguridad
Verificación en dos pasos, los logs que vale la pena leer, comprobaciones de integridad y una copia de seguridad que de verdad has restaurado.
Bondry viene con los controles; esta página trata de activarlos y de saber dónde mirar cuando algo va mal.
Verificación en dos pasos#
System > Settings > Two-factor authentication decide a quién se le ofrece y a quién se le exige usarla. Exígela para todo grupo que pueda llegar al panel de administración. Es el ajuste de mayor valor de esta página.
Un miembro que pierde su dispositivo usa un código de recuperación. Un administrador puede restablecer la verificación en dos pasos de un miembro desde la pantalla del miembro, y por eso las cuentas de administrador también la necesitan.
Protección del inicio de sesión#
System > Settings > Login and registration cubre el bloqueo tras intentos fallidos, si se exige verificación de correo y si las cuentas nuevas esperan aprobación. Los filtros de expulsión (ver Miembros y grupos) detienen la cuenta antes de que se cree.
Logs#
System > Logs guarda siete registros, y los tres primeros responden a la mayoría de las preguntas:
| Log | Qué responde |
|---|---|
| System log | Qué hizo la aplicación |
| Error log | Qué salió mal, con la traza de la pila |
| Email log | Si un mensaje realmente salió del servidor |
| Task log | Si el programador se ejecutó |
| Admin log | Qué administrador cambió qué |
| Admin sign-in log | Quién entró al panel, y desde dónde |
| Search log | Qué buscaron los miembros |
El admin log es el que hay que leer después de un cambio inesperado. Toda acción sensible del panel escribe en él, con la cuenta y la IP.
Integridad de archivos#
Bondry puede verificar sus propios archivos contra el manifiesto que trae la versión que ejecutas. Un archivo que no coincide fue editado a propósito o cambiado por algo que no autorizaste. Ejecuta la comprobación desde System > Support después de cualquier incidente, o desde una terminal:
php artisan bondry:integrity
Copias de seguridad#
El actualizador hace una copia de los archivos que toca y vuelca la base de datos antes de aplicar un update. Eso es una vuelta atrás para un update, no una estrategia de copias de seguridad.
Una copia de seguridad real cubre tres cosas:
- la base de datos;
- el directorio de subidas;
- el archivo
.env, guardado en otro sitio aparte, porque sin la clave de la aplicación no se puede leer el token de licencia cifrado.
Warning Una copia de seguridad que nunca has restaurado es una hipótesis. Restaura una en un subdominio desechable una vez, antes de necesitarla.
Higiene práctica#
- Mantén
APP_DEBUGdesactivado. En producción Bondry se niega a arrancar con esa opción activa. - Mantén
.envfuera de todo lo que sirva el servidor web, con permisos restrictivos. - Dale al usuario de la base de datos solo los privilegios que necesita.
- Aplica las versiones de seguridad con prontitud. Para eso está la ventana de updates.