Segurança e backups
Verificação em duas etapas, os logs que valem a pena ler, checagem de integridade e um backup que você já restaurou de verdade.
O Bondry vem com os controles; esta página é sobre ligá-los e saber onde olhar quando algo dá errado.
Verificação em duas etapas#
System > Settings > Two-factor authentication decide para quem ela é oferecida e para quem é obrigatória. Exija para todo grupo que alcança o painel de administração. É a configuração de maior valor desta página.
Um membro que perde o dispositivo usa um código de recuperação. Um administrador pode zerar a verificação em duas etapas de um membro a partir da tela do membro, e é por isso também que as próprias contas de administrador precisam dela.
Proteção de login#
System > Settings > Login and registration cobre o bloqueio após tentativas malsucedidas, se a verificação de e-mail é obrigatória e se contas novas esperam aprovação. Filtros de banimento (veja Membros e grupos) barram a conta antes de ela ser criada.
Logs#
System > Logs guarda sete trilhas, e as três primeiras respondem a maioria das perguntas:
| Log | O que responde |
|---|---|
| Log do sistema | O que a aplicação fez |
| Log de erros | O que deu errado, com o stack trace |
| Log de e-mail | Se a mensagem realmente saiu do servidor |
| Log de tarefas | Se o agendador rodou |
| Log de administração | Qual administrador mudou o quê |
| Log de login de administração | Quem entrou no painel, e de onde |
| Log de busca | O que os membros buscaram |
O log de administração é o que você lê depois de uma mudança inesperada. Toda ação sensível no painel grava nele, com a conta e o IP.
Integridade de arquivos#
O Bondry pode verificar os próprios arquivos contra o manifesto que veio junto com a versão que você está rodando. Um arquivo que não bate foi editado de propósito ou alterado por algo que você não autorizou. Rode isso a partir de System > Support depois de qualquer incidente, ou a partir de um terminal:
php artisan bondry:integrity
Backups#
O atualizador faz um backup dos arquivos que toca e despeja o banco de dados antes de aplicar um update. Isso é um rollback de update, não uma estratégia de backup.
Um backup de verdade cobre três coisas:
- o banco de dados;
- o diretório de uploads;
- o arquivo
.env, guardado em outro lugar, porque sem a chave da aplicação o token de licença cifrado não pode ser lido.
Warning Um backup que você nunca restaurou é uma hipótese. Restaure um num subdomínio descartável uma vez, antes de precisar dele.
Higiene prática#
- Mantenha
APP_DEBUGdesligado. Em produção o Bondry se recusa a subir com ele ligado. - Mantenha o
.envfora de qualquer coisa que o servidor web sirva, com permissões restritivas. - Dê ao usuário do banco só os privilégios de que ele precisa.
- Aplique as versões de segurança logo que saem. É para isso que serve a janela de updates.