Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.
Comentário: Documentação criada conforme chamado FFDN-5858

Objetivo

Reunimos nesse documento uma série de recomendações para trazer mais segurança ao seu ambiente do TOTVS Fluig Plataforma. Elencamos diversos artigos e dicas de segurança básicas que você pode aplicar para proteger seu ambiente.

É importante definir uma agenda para revisão destes itens periodicamente.

Checklist


Painel
borderColor#f2f2f2
bgColor#f2f2f2
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b> Política de senha</b></label>
    </div>
	<div >
			<p>Troque a senha do usuário <b>wcmadmin</b> regularmente. Se possível, incentive seus usuários a trocarem a senha com regularidade e implemente a utilização de senhas fortes.</p>
	</div>
Painel
borderColor#f2f2f2
bgColor#f2f2f2
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b> Login e matrícula dos usuários</b></label>
    </div>
	<div >
			<p>Não crie usuários com matrícula e login iguais.</p>
	</div>
Painel
borderColor#f2f2f2
bgColor#f2f2f2
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b> Verifique a segurança de APIs / Datasets / Webservices</b></label>
    </div>
	<div >
			<p>Você pode configurar permissões de acesso em APIs, Datasets e Webservices, conforme explica a documentação: <b><a href = "https://tdn.totvs.com/x/pB2eI" style="color: #4bb9dc">Recursos de permissão em APIs, datasets e webservices</a></b>.</p>
	</div>
Painel
borderColor#f2f2f2
bgColor#f2f2f2
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b> Não executar como <i>root</i></b></label>
    </div>
	<div >
			<p>A instalação da plataforma em Servidor Linux não pode ser realizada com o usuário <i>root</i>, para isso deve configurar seu ambiente conforme é orientado na documentação: <b><a href = "https://tdn.totvs.com/x/v2cWGw" style="color: #4bb9dc">Configurar ambiente Linux para não utilizar o usuário root</a></b>.</p>
	</div>
Painel
borderColor#f2f2f2
bgColor#f2f2f2
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b> Não expor o servidor de aplicação diretamente</b></label>
    </div>
	<div >
			<p>O TOTVS Fluig Plataforma possui suporte a implementação de DMZ e sugerimos a implementação conforme explica a documentação: <b><a href = "https://tdn.totvs.com/x/MZIbCQ" style="color: #4bb9dc">Topologia DMZ</a></b>.</p>
	</div>
Painel
borderColor#f2f2f2
bgColor#f2f2f2
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b> Criptografar a senha do banco de dados</b></label>
    </div>
	<div >
			<p>A senha do banco de dados deve ser criptografada no arquivo domain.xml. Consulte o procedimento em: <b><a href = "https://tdn.totvs.com/x/Oh4WGw" style="color: #4bb9dc">Encriptação de senha do banco de dados</a></b>.</p>
	</div>
Painel
borderColor#f2f2f2
bgColor#f2f2f2
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b> Protocolo HTTPS</b></label>
    </div>
	<div >
			<p>Disponibilize a plataforma com o protocolo HTTPS, para mais detalhes consulte a documentação: <b><a href = "https://tdn.totvs.com/x/vdMgFQ" style="color: #4bb9dc">Configuração HTTPS da plataforma</a></b>.</p>
	</div>
Painel
borderColor#FFFF00
bgColor#FFFF00
titleoculto
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b> Configurações do servidor de aplicação</b></label>
    </div>
	<div >
			<p>Mantenha as configurações do Apache e nginx atualizadas: <b><a href = "link" style="color: #4bb9dc">Título link</a></b>.</p>
	</div>
Painel
borderColor#f2f2f2
bgColor#f2f2f2
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b> Páginas públicas</b></label>
    </div>
	<div >
			<p>Recomenda-se que não se usem chamadas autenticadas em páginas públicas, observe como foi aplicado no projeto: <b><a href = "https://git.fluig.com/projects/SAMPLES/repos/projetos/browse/sample-component#sample-component-rest" style="color: #4bb9dc">Exemplo de componente para a Fluig Store</a></b>.</p>
	</div>
Painel
borderColor#f2f2f2
bgColor#f2f2f2
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b> IP/DNS no domain</b></label>
    </div>
	<div >
			<p>Sempre utilize o IP/DNS da rede interna no arquivo domain.xml. Isso evita chegar ao servidor, caso haja algum vazamento.</p>
	</div>
Painel
borderColor#f2f2f2
bgColor#f2f2f2
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b> Robot.txt</b></label>
    </div>
	<div >
			<p>Utilize um arquivo robot.txt conforme orienta a documentação: <b><a href = "https://developers.google.com/search/docs/advanced/robots/create-robots-txt?hl=pt-br" style="color: #4bb9dc">Criar um arquivo robots.txt</a></b>.</p>
	</div>
Painel
borderColor#f2f2f2
bgColor#f2f2f2
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b> Domínios de busca</b></label>
    </div>
	<div >
			<p>Remova as informações dos resultados da pesquisa, para saber mais acesse: <b><a href = "https://developers.google.com/search/docs/advanced/crawling/remove-information?hl=pt-br" style="color: #4bb9dc">Remover informações do Google</a></b>.
			<br>* O Google é o mais comum, mas esse procedimento pode ser feito para outros buscadores.
			</p>
	</div>
Painel
borderColor#f2f2f2
bgColor#f2f2f2
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b> Version</b></label>
    </div>
	<div >
			<p>Libere o acesso para <b>https://version.fluig.com</b>.</p>
	</div>
Painel
borderColor#f2f2f2
bgColor#f2f2f2
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b> Bloqueio de <i>Clickjacking</i></b></label>
    </div>
	<div >
			<p>Mantenha habilitado o bloqueio de <i>Clickjacking</i> conforme orientado na documentação: <b><a href = "https://tdn.totvs.com/pages/releaseview.action?pageId=257623022#Configura%C3%A7%C3%B5esdaplataforma-BloqueiodeClickjacking" style="color: #4bb9dc">Configurações da plataforma</a></b>.</p>
	</div>
Painel
borderColor#FFFF00
bgColor#FFFF00
titleoculto
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b> Informações no cabeçalho dos balanceadores</b></label>
    </div>
	<div >
			<p>Avalie a configuração dos balanceadores para que não enviem informações desnecessárias no cabeçalho conforme a documentação: <b><a href = "link" style="color: #4bb9dc">documentação será desenvolvida</a></b>.</p>
	</div>
Painel
borderColor#f2f2f2
bgColor#f2f2f2
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b> Matriz de portabilidade</b></label>
    </div>
	<div >
			<p>Utilize as versões de software homologadas na <b><a href = "https://tdn.totvs.com/x/_ApbB" style="color: #4bb9dc">Matriz de portabilidade</a></b>.</p>
	</div>
Painel
borderColor#f2f2f2
bgColor#f2f2f2
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b> Execução de antivírus</b></label>
    </div>
	<div >
			<p>Para ambientes que necessitam utilizar antivírus, adicione as pastas como exceções para que não interfiram nas funções de leitura/escrita.</p>
	</div>
Painel
borderColor#f2f2f2
bgColor#f2f2f2
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b> SO e softwares atualizados</b></label>
    </div>
	<div >
			<p>Mantenha o Sistema Operacional atualizado, principalmente em relação aos patches de segurança. Desinstale softwares não essenciais e, na presença deles, mantenha-os atualizados.</p>
	</div>
Painel
borderColor#f2f2f2
bgColor#f2f2f2
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b>Configuração padrão</b></label>
    </div>
	<div >
			<p>Altere as portas e as configurações padrão da plataforma.</p>
	</div>



Painel
borderColor#f2f2f2
bgColor#f2f2f2
titleoculto
HTML
	<div class="checkbox">
      <label><input type="checkbox" value=""><b> Item modelo </b></label>
    </div>
	<div >
			<p>Recomendamos .... conforme a documentação <b><a href = "link" style="color: #4bb9dc">Título link</a></b>. Para que o item seja apresentado, editar o Painel e remover o título "oculto"</p>
	</div>
HTML
<script>
	$("b:contains('oculto')").parent().parent().hide();
</script>

<script>
jQuery(document).ready(function() {
    jQuery(".wiki-content a").attr("target", "_blank");
});
</script>