Ir para o conteúdo
Bondry

Segurança e backups

Verificação em duas etapas, os logs que valem a pena ler, checagem de integridade e um backup que você já restaurou de verdade.

O Bondry vem com os controles; esta página é sobre ligá-los e saber onde olhar quando algo dá errado.

Verificação em duas etapas#

System > Settings > Two-factor authentication decide para quem ela é oferecida e para quem é obrigatória. Exija para todo grupo que alcança o painel de administração. É a configuração de maior valor desta página.

Um membro que perde o dispositivo usa um código de recuperação. Um administrador pode zerar a verificação em duas etapas de um membro a partir da tela do membro, e é por isso também que as próprias contas de administrador precisam dela.

Proteção de login#

System > Settings > Login and registration cobre o bloqueio após tentativas malsucedidas, se a verificação de e-mail é obrigatória e se contas novas esperam aprovação. Filtros de banimento (veja Membros e grupos) barram a conta antes de ela ser criada.

Logs#

System > Logs guarda sete trilhas, e as três primeiras respondem a maioria das perguntas:

Log O que responde
Log do sistema O que a aplicação fez
Log de erros O que deu errado, com o stack trace
Log de e-mail Se a mensagem realmente saiu do servidor
Log de tarefas Se o agendador rodou
Log de administração Qual administrador mudou o quê
Log de login de administração Quem entrou no painel, e de onde
Log de busca O que os membros buscaram

O log de administração é o que você lê depois de uma mudança inesperada. Toda ação sensível no painel grava nele, com a conta e o IP.

Integridade de arquivos#

O Bondry pode verificar os próprios arquivos contra o manifesto que veio junto com a versão que você está rodando. Um arquivo que não bate foi editado de propósito ou alterado por algo que você não autorizou. Rode isso a partir de System > Support depois de qualquer incidente, ou a partir de um terminal:

Shell
php artisan bondry:integrity

Backups#

O atualizador faz um backup dos arquivos que toca e despeja o banco de dados antes de aplicar um update. Isso é um rollback de update, não uma estratégia de backup.

Um backup de verdade cobre três coisas:

  • o banco de dados;
  • o diretório de uploads;
  • o arquivo .env, guardado em outro lugar, porque sem a chave da aplicação o token de licença cifrado não pode ser lido.

Warning Um backup que você nunca restaurou é uma hipótese. Restaure um num subdomínio descartável uma vez, antes de precisar dele.

Higiene prática#

  • Mantenha APP_DEBUG desligado. Em produção o Bondry se recusa a subir com ele ligado.
  • Mantenha o .env fora de qualquer coisa que o servidor web sirva, com permissões restritivas.
  • Dê ao usuário do banco só os privilégios de que ele precisa.
  • Aplique as versões de segurança logo que saem. É para isso que serve a janela de updates.