Sedikit lebih lama, sedikit lebih hemat · Hemat 28% untuk 6 bulan atau 50% untuk satu tahun, dibayar sekali Lihat paket ↗

Akses dan operasi · 5 menit baca

Putuskan apa yang termasuk di sisi publik.

Tentukan akses berdasarkan tugas yang perlu dilakukan orang. Situs web publik, pustaka file anggota, dan basis data tidak boleh mewarisi paparan yang sama hanya karena mereka berbagi VPS yang sama. Catat batas yang dimaksudkan, siapa yang dapat melewatinya, dan bagaimana Anda akan memeriksanya.

Sebelum Anda memulai

  • Inventaris layanan dengan data yang dipegang setiap komponen.
  • Daftar peran anggota, editor, dan administrator.
  • Akun uji yang diizinkan dan jalur pemulihan yang terdokumentasi sebelum mengubah pengaturan jaringan atau login.

1. Jelaskan orang dan tugasnya.

Untuk setiap layanan, selesaikan kalimat ini: “Seseorang dalam peran ini perlu melakukan tindakan ini dari jenis perangkat ini.” Membaca jadwal publik, mengedit prosedur internal, dan memelihara basis data adalah tugas yang berbeda. Hindari menjadikan layanan publik hanya karena satu sukarelawan memerlukan akses jarak jauh sesekali.

Pisahkan akses jaringan dari otorisasi aplikasi. Mencapai halaman login bukan izin untuk membaca file anggota. Sebaliknya, menyembunyikan layanan di balik jaringan privat tidak menentukan anggota mana yang dapat mengedit atau mengekspor kontennya. Catat kedua lapisan dan proses untuk mencabut akses ketika seseorang keluar.

Pertahankan pemulihan akun dalam diskusi yang sama. Layanan privat yang hanya dapat dibuka oleh satu orang menciptakan kegagalan yang berbeda, bahkan jika aturan akses awalnya tampak ketat.

2. Isi matriks akses kecil.

Berikut adalah contoh penyiapan lokakarya komunitas hipotetis. Pilihan-pilihan tersebut adalah contoh untuk diskusi, bukan desain jaringan yang siap pakai.

KomponenAudiens yang ditujuTindakan yang diizinkanPeriksa
Jadwal publikSiapa punBaca tanggal yang disetujuiPengunjung yang belum masuk tidak melihat catatan anggota
Wiki kerjaAnggota dan editorBaca; edit hanya untuk editorAnggota tidak dapat mengubah prosedur
Pustaka fileAkun grup bernamaBaca atau unggah dalam area yang ditugaskanAkun yang sudah keluar tidak dapat mengunduh file
Administrasi aplikasiPemelihara resmiKelola pengaturan dan akunAnggota biasa tidak dapat membuka pengaturan
DatabaseJalur aplikasi dan pemeliharaanOperasi aplikasi yang diperlukanTidak ada listener publik yang tidak diinginkan

Tulis mekanisme sebenarnya di samping setiap baris: akun aplikasi, metode akses privat yang disetujui, atau kontrol terdokumentasi lainnya. “Privat” tanpa mekanisme dan pengujian hanyalah label.

3. Tinjau jalur di sekitar halaman login.

Daftarkan reverse proxy, listener aplikasi, port basis data, dan alat administrasi. Aplikasi dapat memiliki layar login yang dikonfigurasi dengan hati-hati sementara antarmuka lain tetap dapat dijangkau. Periksa konfigurasi yang diterapkan sebelum mengubahnya, dan pertahankan jalur pemulihan untuk apa pun yang mengendalikan akses jarak jauh.

Docker perlu pemeriksaan terpisah jika merupakan bagian dari pengaturan Anda. Pemetaan port tanpa alamat host eksplisit biasanya dipublikasikan pada semua alamat host. Pengikatan loopback membatasi akses dalam kasus NAT default yang didokumentasikan, tetapi mode jaringan, perutean langsung, dan perilaku Docker yang lebih lama juga berpengaruh. Baca dokumentasi untuk topologi yang sebenarnya, lalu verifikasi keterjangkauan melalui jalur IPv4 dan IPv6 yang Anda gunakan. Publikasi dan pemetaan port Docker.

4. Periksa kontrol efektif, bukan label yang meyakinkan.

Periksa firewall bersama perangkat lunak yang membuat aturan jaringan. Docker mendokumentasikan bahwa lalu lintas kontainer yang dipublikasikan dapat dialihkan sebelum aturan input UFW biasa berlaku. Oleh karena itu, status UFW yang tampak bersih tidak membuktikan port kontainer tidak dapat diakses. Jangan menonaktifkan manajemen firewall Docker sebagai perbaikan cepat; dokumentasi menjelaskan konsekuensi jaringannya. Penyaringan paket Docker dan firewall.

Periksa peran aplikasi secara terpisah. Misalnya, BookStack menggabungkan kemampuan peran dan mengizinkan penimpaan tingkat konten, sehingga izin efektif pengguna dapat berbeda dari nama salah satu peran yang ditetapkan. Tinjau penetapan lengkap dan uji halaman serta lampiran yang representatif. Aturan izin BookStack.

5. Pertahankan transportasi dan kepercayaan dalam rencana.

Layanan yang dibatasi untuk anggota tetap membawa kredensial dan konten pribadi. Rencanakan HTTPS dan kepercayaan sertifikat untuk klien yang sebenarnya daripada mengajari anggota untuk mengabaikan peringatan browser. Simpan kepemilikan pembaruan sertifikat dan pemeriksaan kegagalan di notebook bersama akses domain.

Dokumentasi Caddy membedakan validasi sertifikat publik dari otoritas sertifikat lokalnya. Klien harus mempercayai otoritas lokal untuk menggunakan sertifikatnya tanpa peringatan. Untuk sertifikat publik, validasi HTTP dan TLS-ALPN memerlukan jalur masuk masing-masing; validasi DNS adalah alternatif yang dikonfigurasi secara terpisah. Pilih metode yang sesuai dengan batas akses yang dimaksudkan. HTTPS otomatis Caddy dan kepercayaan lokal.

Ini adalah langkah perencanaan akses, bukan klaim bahwa sertifikat saja membuat aplikasi menjadi pribadi atau terotorisasi dengan tepat.

6. Uji jalur yang diizinkan dan ditolak.

Gunakan sesi browser terpisah untuk pengunjung yang keluar, anggota biasa, dan editor. Periksa halaman normal, URL lampiran lokal langsung, tindakan ekspor, dan rute administrasi. Uji ulang setelah menghapus akun atau mengubah perannya. Catat hasil yang diharapkan sebelum mencoba tindakan agar keberhasilan yang tidak terduga tidak disalahartikan sebagai kemudahan.

Dari jaringan yang Anda berwenang gunakan untuk pengujian, verifikasi bahwa layanan publik dapat dijangkau dan antarmuka privat yang dimaksudkan tidak. Uji keluarga alamat yang relevan dan endpoint sebenarnya, bukan hanya nama host yang mungkin diselesaikan secara berbeda. Catat tanggal, jaringan sumber, dan hasilnya. Pemeriksaan ini harus dilakukan pada pengaturan Anda; tidak ada yang diklaim telah selesai di sini.

Uji gambar tertanam yang bersifat rahasia melalui URL langsungnya saat keluar dan dengan anggota yang tidak berwenang. Gambar BookStack secara default bersifat publik, tidak seperti lampiran lokal; halaman yang dibatasi saja tidak cukup. Tinjau keamanan gambar dan perbedaan penyimpanan dan izin dalam panduan akses sebelum menerima batas tersebut.

7. Perlakukan batas yang gagal sebagai keputusan untuk ditinjau kembali.

Jika akun yang tidak berwenang dapat membaca data, hentikan perluasan akses dan periksa pewarisan peran, berbagi, dan jalur file langsung. Jika port privat dapat dijangkau, tinjau pengikatan dan aturan jaringannya sebelum menambahkan lapisan lain berdasarkan dugaan. Jika pemelihara yang dituju tidak dapat terhubung, gunakan rute pemulihan yang didokumentasikan daripada memberikan akses yang lebih luas kepada semua orang.

Letakkan aturan yang diperbaiki dan pemeriksaan yang dapat diulang di notebook akses. Tautkan ke inventaris layanan dan latihan pemulihan. Batas-batas ini mengurangi akses yang tidak diinginkan bila diimplementasikan dengan benar; batas ini tidak menjanjikan anonimitas atau menghilangkan kebutuhan akan pembaruan dan penanganan data yang hati-hati.

Dokumentasi di balik catatan ini

Gunakan dokumentasi untuk versi yang benar-benar Anda jalankan. Contoh-contoh ini adalah materi perencanaan, bukan catatan pengujian pada VPS Hoszen.