1. ISPADMIN
1.1 NastaveníSyst. nastaveníZabezpečení
- Klikněte na Aktivovat
- Maximální zabezpečení = řádek Globálně vše s
(tzn. deaktivováno). Používáte-li klientský portál, je potřeba zde povolit. (HTTP 80 =
)
- Zadat zde pouze povolené IP adresy (rozsahy) a patřičné porty (důležité pro support je zanechat povoleny IP adresy s poznámkou ISPadmin support, to jsou adresy, ze kterých je zajišťována vzdálená technická podpora v případě požadavku)
1.2 NastaveníAdministrátořiAdministrátoři
- Povolit konkrétním administrátorům přístup přihlášení přes webové rozhraní pouze z určitých IP adres
1.3 NastaveníSyst. nastaveníZálohování
- Zálohování systému
- Pod nadpisem je aktuální informace o posledním zálohování (např.2.12.2015 - Zálohování proběhlo v pořádku)
- Zálohování Serveru: doporučené nastavení je Plná záloha = Týdně a Počet archivovaných záloh systému alespoň 3. Po každém úspěšném zazálohování je odeslán email na systémový email uvedený v Nastavení Syst. nastavení Obecné, ID admin_email
- Zálohování Routerů: všechny routery se zálohují textově, u routerů typu mikrotik je možné zapnout navíc i binární zálohy
- Ukládání na FTP: doporučujeme, je velmi důležité mít i zálohy na jiném místě. Také doporučujeme mít zapnuto Secure FTP pro přenos zálohy šifrovaně
2. LINUX
2.1 Změna defaultních hesel po instalaci
- root heslo na SSH
- hesla uživatelům root a ispadmin do databáze (je-li defaultní, zobrazuje se upozornění po přihlášení do ISPadmina)
2.2 Šifrování záloh
- Není-li nastaveno, zobrazuje se upozornění po přihlášení do ISPadmina i s postupem nastavení ( /usr/local/script/ispadmin/ispadmin_backup_crypt.pl )
3. OBECNĚ
- pokud možno tak neinstalovat SW 3. stran
- mít ISPadmin ve vnitřní síti, za vnějším firewallem, který filtruje vstupní komunikaci (SSH)
- nepřidávat další uživatele do OS Linux
- mít ISPadmin aktuální