Documenta configuracao final de seguranca e backup
This commit is contained in:
@@ -18,3 +18,21 @@
|
||||
## Pendencia
|
||||
|
||||
Criar rotina definitiva de backup com dumps de banco e copia externa.
|
||||
|
||||
## Backup final configurado
|
||||
|
||||
Script:
|
||||
|
||||
/opt/victor-hub/scripts/backup-final.sh
|
||||
|
||||
Destino:
|
||||
|
||||
/opt/victor-hub/backups/final
|
||||
|
||||
Agendamento:
|
||||
|
||||
0 3 * * * /opt/victor-hub/scripts/backup-final.sh >> /opt/victor-hub/backups/backup-final.log 2>&1
|
||||
|
||||
Observacao:
|
||||
|
||||
Este backup salva stacks, dados, documentacao, scripts e .env.global. Deve ser complementado futuramente com backup externo e dumps dedicados dos bancos.
|
||||
|
||||
@@ -15,3 +15,32 @@
|
||||
- aplicar Access List no Nginx Proxy Manager
|
||||
- revisar cadastros publicos
|
||||
- manter senhas fortes
|
||||
|
||||
## Estado final da blindagem
|
||||
|
||||
Portas publicas mantidas:
|
||||
|
||||
- 22/tcp para SSH
|
||||
- 80/tcp para HTTP e validacao de certificados
|
||||
- 443/tcp para HTTPS
|
||||
|
||||
Portas administrativas fechadas publicamente:
|
||||
|
||||
- 81/tcp Nginx Proxy Manager direto
|
||||
- 9000/tcp Portainer direto
|
||||
- 5678/tcp n8n direto
|
||||
- 9090/tcp Cockpit
|
||||
|
||||
Protecao extra por Access List aplicada em:
|
||||
|
||||
- portainer.hubvictor.com.br
|
||||
- n8n.hubvictor.com.br
|
||||
- arquivos.hubvictor.com.br
|
||||
|
||||
O dominio proxy.hubvictor.com.br ficou sem Access List para evitar bloqueio do painel de administracao do proprio Nginx Proxy Manager. A porta 81 fica acessivel apenas localmente na VPS e pode ser acessada por tunel SSH:
|
||||
|
||||
ssh -L 8181:127.0.0.1:81 ubuntu@147.15.33.41
|
||||
|
||||
Depois, acessar:
|
||||
|
||||
http://127.0.0.1:8181
|
||||
|
||||
Reference in New Issue
Block a user