Checklist bezpieczeństwa self-hosted

HTTPS, kopie zapasowe, aktualizacje i blokada instalatora.

Po instalacji

/install zwraca 404, gdy istnieje plik blokady. Nie usuwaj tej blokady na żywej instancji. Trzymaj wygenerowaną ścieżkę admina w tajemnicy.

Operacje

  • Zakończ TLS na reverse proxy; nie wystawiaj aplikacji na zwykłym HTTP w produkcji. HSTS, firewall i dodatkowe nagłówki bezpieczeństwa to Twoja odpowiedzialność — aplikacja nie ustawia ich globalnie.
  • Rób kopie zapasowe bazy i storage/ według harmonogramu, który przetestowałeś przy przywracaniu.
  • Utrzymuj PHP 8.3+ i zależności Composer na bieżąco.
  • Uruchamiaj cron, żeby sprawdzenia SSL, przypomnienia i poczta faktycznie działały.
  • Używaj SMTP do prawdziwej poczty; driver log nie wysyła wiadomości.

Nadal potrzebujesz pomocy?

Napisz do zespołu — odpowiemy w ciągu jednego dnia roboczego.

Skontaktuj się ze wsparciem