Zanim zaczniesz
- Aktualny inwentarz usług z właścicielami kont i odniesieniami do przechowywania poświadczeń.
- Uprawnienie do zarządzania odpowiednią aplikacją lub hostem; samo członkostwo nie oznacza żadnej z tych ról.
- Znana kopia zapasowa i procedura przywracania odpowiednia do proponowanej zmiany.
- Informacje o wydaniu dla dokładnej wersji początkowej i docelowej oraz drugi opiekun do przeglądu.
Rozdziel trzy rodzaje dostępu
W naszej przykładowej wiki warsztatowej członek pisze instrukcje, koordynator notatnika zarządza kontami aplikacji, a opiekun hosta obsługuje serwer. Jedna osoba może pełnić więcej niż jedną odpowiedzialność, ale uprawnienia powinny pozostać jawne. Poniższy arkusz opisuje zamierzoną politykę grupy; ustawienia aplikacji nadal wymagają skonfigurowania i sprawdzenia.
| Odpowiedzialność | Zwykła praca | Granica dostępu |
|---|---|---|
| Czytelnik lub edytor | Czytaj przypisane książki; edytuj tam, gdzie grupa pozwala. | Brak zarządzania kontem lub logowania do hosta. |
| Koordynator aplikacji | Przeglądaj role członków i uprawnienia do treści. | Administracja aplikacją nie wymaga współdzielonego konta hosta. |
| Opiekun hosta | Utrzymuj środowisko uruchomieniowe, konfigurację i odzyskiwanie. | Indywidualna tożsamość hosta; praca uprzywilejowana rejestrowana. |
| Tożsamość kopii zapasowych | Wykonuj zdefiniowaną operację tworzenia kopii zapasowej. | Brak zwykłego przeglądania przez członków; zakres sprawdzany osobno. |
| Opiekun zastępczy | Odzyskaj dostęp, gdy główny opiekun jest nieobecny. | Uprawniona droga udokumentowana poza wiki. |
Administrator techniczny może mieć możliwość dotarcia do danych bazowych. Uwzględnij tę odpowiedzialność w decyzji grupy o zaufaniu, zamiast obiecywać prywatność od kogoś, kto kontroluje hosta.
Przyznaj nowemu członkowi małą, sprawdzoną rolę początkową
Przed wysłaniem zaproszenia ustal, których książek potrzebuje członek i czy powinien edytować, eksportować lub czymkolwiek zarządzać. Utwórz indywidualne konto, jeśli jest obsługiwane. Wyjaśnij zamierzony zakres i sposób proszenia o zmianę; unikaj traktowania administracji jako domyślnego rozwiązania brakującego uprawnienia.
W BookStack kilka przypisanych ról może łączyć swoje uprawnienia, a nadpisania na poziomie treści wpływają na dostęp. Sprawdź pełny zestaw ról i odpowiednie reguły treści. Sprawdzanie samej nazwy roli jest niewystarczające. Reguły ról i uprawnień do treści w BookStack.
- Przypisz zamierzoną rolę i zapisz jej właściciela oraz wyzwalacz przeglądu.
- Sprawdź dozwolone zadanie przy użyciu reprezentatywnego konta niebędącego administratorem.
- Sprawdź zadanie, które powinno się nie powieść, na przykład edycję książki tylko do odczytu.
- Potwierdź, że ograniczona książka i jej lokalne załączniki plikowe pozostają niedostępne.
- Zapisz każdy wyjątek i to, kto go zatwierdził.
Przechowuj materiał do odzyskiwania w uzgodnionym magazynie poświadczeń. Notatnik dostępu zawiera odniesienie do pobrania, a nie hasło, token ani klucz prywatny.
Sprawdzaj osadzone obrazy osobno: obrazy BookStack są domyślnie publiczne, a lokalne załączniki plikowe korzystają z jej kontroli uprawnień. Trudny do odgadnięcia adres URL nie jest kontrolą dostępu. Bezpieczeństwo obrazów w BookStack. W przypadku obrazu, który ma być poufny, przetestuj jego bezpośredni adres URL po wylogowaniu, a następnie z członkiem, który nie może wyświetlić jego strony źródłowej; żaden z nich nie powinien go otrzymać zgodnie z tą polityką.
local_secure wymaga zalogowania, ale nie egzekwuje uprawnień do stron; local_secure_restricted sprawdza dostęp do elementu, do którego obraz został przesłany. Przejrzyj udokumentowane ograniczenia dotyczące wydajności, kopiowanych stron i migracji przed zmianą magazynu. Istniejące przesłane pliki wymagają udokumentowanej migracji, a nie tylko zmiany ustawienia. Opcje magazynu i migracja w BookStack.
Zamknij przekazanie przed zamknięciem konta
Gdy opiekun odchodzi, zidentyfikuj wszystko, co zależy od jego tożsamości: własność aplikacji, klucze hosta, administrację domeną, dostęp do kopii zapasowych, integracje i kontakty do odzyskiwania. Przekaż odpowiedzialności uprawnionemu następcy i sprawdź, czy następca może pobrać notatki operacyjne.
Usuń niepotrzebne role aplikacji i odbierz dostęp do hosta lub usługi przez obsługiwane mechanizmy każdego systemu. Przejrzyj aktywne sesje, tokeny i współdzielone poświadczenia jako osobne pozycje; nie zakładaj, że wyłączenie jednego logowania odbiera każdy mechanizm. Jeśli współdzielone poświadczenie było ujawnione odchodzącej osobie, zaplanuj jego wymianę i celowo zaktualizuj korzystającą z niego usługę.
Zachowaj treść lub autorstwo zgodnie z polityką grupy i zachowaniem aplikacji. Usunięcie konta nie powinno stać się niepoddanym przeglądowi usunięciem wspólnej pracy. Zakończ kontrolą zabronionego dostępu i zaktualizowanym inwentarzem usług.
Napisz decyzję o przywróceniu przed aktualizacją
Zapisz zainstalowaną wersję, zamierzoną wersję i powód zmiany. Przeczytaj informacje specyficzne dla wydania, w tym migracje pośrednie i wymagania środowiska uruchomieniowego. Udokumentowany proces aktualizacji BookStack może zmienić zależności i bazę danych, a w pierwszej kolejności wymaga kopii zapasowych bazy danych i przesłanych plików. Wytyczne aktualizacji BookStack.
Z tej zależności wynika praktyczna zasada odzyskiwania: nie zakładaj, że zastąpienie starych plików aplikacji cofnie migrację bazy danych. Wskaż zgodną aplikację, konfigurację i zestaw danych, które zamierzasz przywrócić. Zdecyduj, kto może zatrzymać zmianę, kiedy ta decyzja musi zostać podjęta i co dzieje się z edycjami przyjętymi po punkcie odzyskiwania.
- Potwierdź tożsamość kopii zapasowej i właściwą procedurę przywracania.
- Przećwicz istotne zmiany na izolowanej kopii, gdy jest to praktyczne.
- Uzgodnij przerwę edycyjną lub okno serwisowe i poinformuj受影响 członków.
- Zastosuj udokumentowaną aktualizację dla rzeczywistej metody instalacji.
- Sprawdź logowanie, czytanie, edycję, załączniki, treści z ograniczeniami i skonfigurowane zadania.
- Wróć do zwykłego użytkowania po sprawdzeniach lub postępuj zgodnie z udokumentowaną decyzją o odzyskiwaniu.
Jeśli aktualizacja się nie powiedzie, zachowaj dowody błędu i bieżący stan. Unikaj nakładania niepowiązanych poprawek na częściową migrację. Skorzystaj z dokumentacji aplikacji i zarejestrowanego punktu odzyskiwania, aby wybrać następne działanie.
Utrzymuj działającą drogę przy zmianie dostępu do hosta
Zmiany dostępu do hosta wymagają osobnego sprawdzenia. Zachowaj otwartą bieżącą autoryzowaną sesję SSH i potwierdź nowe logowanie oparte na kluczu przed usunięciem istniejącej ścieżki uwierzytelniania. Wiedz, jak upoważniony opiekun odzyskałby dostęp, gdyby nowe połączenie się nie powiodło.
Na serwerze Ubuntu OpenSSH udokumentowane polecenie walidacji konfiguracji to sudo sshd -t. OpenSSH dokumentuje również sshd -T dla efektywnych ustawień i parametrów połączenia z -C do oceny reguł dopasowania. Te sprawdzenia badają konfigurację; nie wykazują udanego połączenia przez sieć. Sprawdzenia konfiguracji Ubuntu OpenSSH; Opcje testowe serwera OpenSSH.
Użyj kontrolek usług i ścieżek konfiguracji dla zainstalowanej dystrybucji. Rozwiąż błędy walidacji przed zastosowaniem zmiany. Następnie otwórz drugie niezależne połączenie i zweryfikuj uprawnienia wymagane do konserwacji. Zamknij zachowaną sesję dopiero po udanym sprawdzeniu. To procedura zmiany do dostosowania, a nie dowód, że jakikolwiek dostęp do serwera został tu przetestowany.
Utrzymuj notatkę na tyle krótką, by ją aktualizować
Service / responsible maintainer / cover:
Account or change being reviewed:
Purpose / permitted tasks / forbidden tasks:
Current version / target version, if relevant:
Credential reference / recovery access reference:
Backup identifier / return decision:
Member notice or editing pause:
Checks performed / actual result:
Unresolved issue / action owner:
Next review trigger:Wybierz rytm przeglądów, który zespół może utrzymać, i traktuj komunikat o bezpieczeństwie, zmianę członkostwa lub nieudaną kopię zapasową jako powód do szybszego działania. Utrzymuj konserwację systemu operacyjnego, aplikacji i integracji jako odrębne obowiązki. Wróć do próby przywracania po istotnej zmianie i skorzystaj z przewodnika po usługach publicznych i prywatnych gdy zespół zmieni osoby, które powinny mieć dostęp do usługi.
Dokumentacja stojąca za tą notatką
Korzystaj z dokumentacji dla wersji, którą faktycznie uruchamiasz. Te przykłady są materiałem planistycznym, a nie zapisem testu na Hoszen VPS.