2Bizbox 如何设置固若金汤的系统安全策略

2024-04-21 15:38

本文主要是介绍2Bizbox 如何设置固若金汤的系统安全策略,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

大家使用2BizBox的时候,需要注意数据安全性问题。尤其对于想真正使用系统并准备上线的朋友,一定要仔细研究并设置好系统的数据安全保护策略。

数据安全是一个很大的话题,很多已经超出了2BizBox的范围,这里没必要展开讲。我们就简单提及一些比较基础的部分,希望大家能够引起注意。

首先是操作系统这一级的安全。现在很多朋友都是下载BB软件,在本机一键安装后耍一耍。这是没问题的。但是要真正上线或商用,大家一定要准备一台干净、专属的服务器。很多朋友抱怨能不能在512M内存的机器上跑啊?能不能在一台老掉牙的win2000上跑啊,能不能在老板的笔记本上安装啊,等等。如果不能保证一台干净、性能不错、专属的ERP服务器的话,咱还是不要正式实施ERP了吧!将来您一定会被各种各样的问题折磨死。在说,即使一台新的普通台式机,也就是几千块钱的事,对任何企业甚至个人,都不算是什么太大的负担,更何况我们是要实施ERP。准备了服务器后,可以安装Windows或Linux操作系统。如果Windows操作系统,建议安装Server版,Linux建议CentOS 5. 同时,一定要设置好账号密码,并清理干净不必要的操作系统账号。也就是先把门关好。

接着,就是安装2BizBox系统。安装后,要设置好admin的密码。如果是正式上线,一定要选择“默认公司”,而不是“测试公司”。在默认公司中,仔细设置admin密码,并记牢。一旦丢失,很麻烦。

在系统内部,还要多设置一些安全策略。例如:
  • 设置所有用户的密码加密存储(默认已经如此);
  • 设置密码长度,强制所有用户的密码必须长于该设置,一般6比较好,最低也设置为4;
  • 设置密码的安全策略,强制多少天必须修改密码,例如30天必须修改一次;
通过以上设置,您可能会发现,企业里面很多人会非常抱怨:用起来麻烦,总要修改密码,总可能忘记密码,等等。如果忘记密码,此时,即使你是系统管理员,也是无法重新获得密码的,只能重置密码。重置后,再由当事人进去自己修改密码。虽然麻烦,却增加了系统的安全性。在企业里面呆久了,大家知道,经常会有同时跟你说,哎,帮我登录系统,批准一下**单子,我的密码是***。这样,密码的保密性随着时间的推移,很快就会失去保密性。所以适当的增加安全性是很有必要的。毕竟ERP里面都是企业的机密资料,例如图纸、价格、甚至工资等等。下图就显示了当您设置了最短密码长度后,不符合要求的用户登录,将被要求立刻修改密码,否则只能退出系统。
附件:
2bizbox_change_password.png
2bizbox_change_password.png [ 18.18 KiB | 被浏览 290 次 ] 

接下来,别忘记在系统里面给每个员工或用户设置权限。权限是一个很复杂的问题,每个企业可能会有很大不同。不过,2BizBox里面把每一个函数都定义了权限,其颗粒度理论上来说是可以非常非常细的。不过一般来说,我们都没有精力去设置那么细的颗粒度。可以直接使用2BizBox预定义好的一些按模块定义的“角色”。一个角色由N个权限组成,你可以把N个角色付给一个用户。这样,就灵活的复用了“角色“,快速创建符合自己公司业务要求和管理要求的权限机制。

对于一些特别的操作,例如下载图纸、查看系统日志、创建用户、查看财务信息、调整库房成本等关键敏感操作,一定要定义好权限,以免企业泄密。一旦发生由定义不严产生的泄密,一定要及时追查设置上的漏洞(例如通过查看系统操作日志),及时修改调整并完善,不断的改进自己企业ERP的安全性和合理性。

最后,如果大家对数据库有一定的技术基础,也可以修改一下数据库的默认账号和密码。可以创建一个单独的用户并设置密码,然后在在服务器的deploy目录下,修改mysql-ds.xml配置文件,把数据库的用户和密码告诉2BizBox。

总之,数据安全是非常重要的,希望大家能够建立一个安全、高效的ERP系统!


转自:http://blog.e-works.net.cn/584945/articles/133870.html


这篇关于2Bizbox 如何设置固若金汤的系统安全策略的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/923436

相关文章

Linux系统中查询JDK安装目录的几种常用方法

《Linux系统中查询JDK安装目录的几种常用方法》:本文主要介绍Linux系统中查询JDK安装目录的几种常用方法,方法分别是通过update-alternatives、Java命令、环境变量及目... 目录方法 1:通过update-alternatives查询(推荐)方法 2:检查所有已安装的 JDK方

Linux系统之lvcreate命令使用解读

《Linux系统之lvcreate命令使用解读》lvcreate是LVM中创建逻辑卷的核心命令,支持线性、条带化、RAID、镜像、快照、瘦池和缓存池等多种类型,实现灵活存储资源管理,需注意空间分配、R... 目录lvcreate命令详解一、命令概述二、语法格式三、核心功能四、选项详解五、使用示例1. 创建逻

Go语言编译环境设置教程

《Go语言编译环境设置教程》Go语言支持高并发(goroutine)、自动垃圾回收,编译为跨平台二进制文件,云原生兼容且社区活跃,开发便捷,内置测试与vet工具辅助检测错误,依赖模块化管理,提升开发效... 目录Go语言优势下载 Go  配置编译环境配置 GOPROXYIDE 设置(VS Code)一些基本

小白也能轻松上手! 路由器设置优化指南

《小白也能轻松上手!路由器设置优化指南》在日常生活中,我们常常会遇到WiFi网速慢的问题,这主要受到三个方面的影响,首要原因是WiFi产品的配置优化不合理,其次是硬件性能的不足,以及宽带线路本身的质... 在数字化时代,网络已成为生活必需品,追剧、游戏、办公、学习都离不开稳定高速的网络。但很多人面对新路由器

使用Python构建一个高效的日志处理系统

《使用Python构建一个高效的日志处理系统》这篇文章主要为大家详细讲解了如何使用Python开发一个专业的日志分析工具,能够自动化处理、分析和可视化各类日志文件,大幅提升运维效率,需要的可以了解下... 目录环境准备工具功能概述完整代码实现代码深度解析1. 类设计与初始化2. 日志解析核心逻辑3. 文件处

golang程序打包成脚本部署到Linux系统方式

《golang程序打包成脚本部署到Linux系统方式》Golang程序通过本地编译(设置GOOS为linux生成无后缀二进制文件),上传至Linux服务器后赋权执行,使用nohup命令实现后台运行,完... 目录本地编译golang程序上传Golang二进制文件到linux服务器总结本地编译Golang程序

Linux系统性能检测命令详解

《Linux系统性能检测命令详解》本文介绍了Linux系统常用的监控命令(如top、vmstat、iostat、htop等)及其参数功能,涵盖进程状态、内存使用、磁盘I/O、系统负载等多维度资源监控,... 目录toppsuptimevmstatIOStatiotopslabtophtopdstatnmon

linux hostname设置全过程

《linuxhostname设置全过程》:本文主要介绍linuxhostname设置全过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录查询hostname设置步骤其它相关点hostid/etc/hostsEDChina编程A工具license破解注意事项总结以RHE

Python设置Cookie永不超时的详细指南

《Python设置Cookie永不超时的详细指南》Cookie是一种存储在用户浏览器中的小型数据片段,用于记录用户的登录状态、偏好设置等信息,下面小编就来和大家详细讲讲Python如何设置Cookie... 目录一、Cookie的作用与重要性二、Cookie过期的原因三、实现Cookie永不超时的方法(一)

linux重启命令有哪些? 7个实用的Linux系统重启命令汇总

《linux重启命令有哪些?7个实用的Linux系统重启命令汇总》Linux系统提供了多种重启命令,常用的包括shutdown-r、reboot、init6等,不同命令适用于不同场景,本文将详细... 在管理和维护 linux 服务器时,完成系统更新、故障排查或日常维护后,重启系统往往是必不可少的步骤。本文