Skip to content

Latest commit

 

History

History
178 lines (139 loc) · 8.15 KB

Onboarding2.md

File metadata and controls

178 lines (139 loc) · 8.15 KB

Infrastruktúra (műszaki háttér) és alkalmazás (pl. honlap) létrehozása (HU)

en hu

Üdvözlöm az infrastruktúrájának és az webes alkalmazásának/honlapjának létrehozásának folyamatában!

HTML oldal betöltési ideje

További részletek a webes alkalmazás futtatásáról

Speciális infrastruktúra szolgáltatók

Saját tárhely felépítése.

Az alábbiakat kell intézni minden egyes szolgáltatónál.

  1. Pénzügyek
  2. Felhasználókezelés
  3. Szolgáltatások kezelése
  4. Ügyfélszolgálattal való kapcsolattartás
  5. Értesítésekre való reagálás

Kategóriánként egy szolgáltató.

  1. Domain regisztrátor: Gandi 🇪🇺, AWS, Name.com by Donuts, Hexonet by CentralNic, Rackhost/.hu 🇪🇺
  2. DNS szolgáltató: AWS, HE, Google, Exoscale 🇪🇺, Gandi 🇪🇺
  3. Szerver szolgáltató: UpCloud 🇪🇺
  4. SSL tanúsítvány kiadó (HTTPS-hez): Cheapsslsecurity.com, SSLMate, DigiCert, Certum 🇪🇺, Buypass 🇪🇺
  5. CDN (fájl kiszolgáló hálózat) szolgáltató: AWS, KeyCDN 🇪🇺, Akamai from Selectel
  6. Tranzakciós email kiküldő: AWS, SparkPost, SparkPost EU 🇪🇺
  7. Biztonsági mentés szolgáltató: AWS, Backblaze B2, Selectel, Oktawave 🇪🇺

.hu domain regisztrátorok

Google Cloud Platform Prémium Támogatás $100/hó áron

AWS Europe számlázás

AWS tanúsítványok csak belső használatra

Irányelvek a szolgáltatóknál lévő fiókjainkhoz

  • Ki a fiók jogos tulajdonosa?
  • Kinek van hozzáférése a fiókhoz?
  • Folytatunk jelszó megosztást?
  • A főfióknál be van kapcsolva a két-faktoros hitelesítés (2FA)?
  • Milyen más nem releváns szolgáltatás van a fiókunkban?
  • A domain regisztrációhoz és DNS szolgáltatáshoz használt fiókoknál egy másik domain-en lévő email címet használjunk.
  • A fiókhoz használt email cím/telefonszám/bankkártya napi használatban van?
  • Használjunk alszámlához kötött virtuális bankkártyát a főszámlához kötött fizikai bankkártya helyett!

Biztonságos böngésző egy pillanatnyi felhő szerveren

Ebben a részben a biztonságos regisztrációkra készülünk fel.

  • Szerver indítás Windows Server 2016 Standard operációs rendszerrel
  • A telepítés befejezése konzolon: nyelv beállítása
  • Belépés Administrator-ként RDP Windows PC-khez vagy RDP Mac gépekre
  • Palemoon böngésző letöltése
  • UpCloud parancsikon kirakása az Asztalra: basilisk.exe "https://www.upcloud.com/register/?promo=U29Q8S"
  • AWS parancsikon: "https://portal.aws.amazon.com/gp/aws/developer/registration/index.html"
  • user.js letöltése a %APPDATA%\Moonchild Productions\Basilisk\Profiles\ mappába
  • Képernyő-billentyűzet kinyitása jelszó beíráshoz
  • Böngésző használata regisztrációkhoz
  • Felhő szerver letörlése

UpCloud regisztráció

Ez a regisztráció angol nyelven folyik, így a jegyzet is.

  • Ajánlói URL
  • A KeePass egy nyílt forráskódú jelszó menedzser
  • Enable 2FA (Google Authenticator)
  • My Account / Billing / MANUAL
  • My Account / Billing / AUTOMATED / Credit Card lenyíló lista
  • Servers / Deploy a server / Add SSH public key
  • IP hírnév ellenőrzése (Security Trails, Project Honey Pot, HE BGP Toolkit, AbuseIPDB)
  • Servers / Server listing / (szerver neve) / IP ADDRESSES / REVERSE DNS NAME Public IPv4 + IPv6
  • Kilépés (ezzel megakadályozzuk a munkamenetünk eltérítését)
  • Szerver IP címének leírása

Amazon Web Services regisztráció

Ez a regisztráció is angol nyelven folyik, így a jegyzet is.

  • https://aws.amazon.com/
  • KeePass egy nyílt forráskódú jelszó menedzser
  • Account type: Business
  • Verification phone call: dial numbers
  • Support Plan: Basic
  • Enable 2FA (Google Authenticator)
  • Billing preferences / Disable Free Tier Usage Alerts + Enable Billing Alerts
  • CloudWatch / Create Alarm for EstimatedCharges
  • Route53 / Domain + DNS
  • CloudFront / CDN
  • SES / Domain + SMTP credentials + Move Out of the Sandbox + Bounce notification
  • S3 / Server backup bucket
  • IAM / Route53 API user + CloudFront API user + S3 API user
  • Kilépés (ezzel megakadályozzuk a munkamenetünk eltérítését)
  • A kapott belépési azonosítók leírása

Cheapsslsecurity.com regisztráció

Ez a regisztráció is angol nyelven folyik, így a jegyzet is.

RapidSSL DV

  • Buy Multiple Years: 2 Year
  • Billing Address, Payment Method

Dashboard

  • Generate Cert Now
  • (1) New or Renewal
  • (2) Switching from Another SSL Brand: No
  • (3) DNS Based Authentication
  • (4) Generate CSR: cert-update-req-install.sh DOMAIN
  • (5) Webserver: Other
  • (6) SHA-2

Verify your URL

  • Check domain name
  • Set TXT record in DNS
  • Wait for issuance

Dashboard / Manage Renewal Email Preferences

  • Select Admin/Technical contact: [ ] [ ]

Email kézbesítés

Kiberbiztonság

  • Értesítés fiók adatok kiszivárgásánál: email cím keresés https://haveibeenpwned.com/
  • Értesítés fiók adatok kiszivárgásánál: jelszó keresés https://haveibeenpwned.com/Passwords
  • Minden munkatárs fel kell hagyjon a böngészőben tárolt jelszavakkal, űrlap adatokkal
  • Adat-kiszivárgás elleni védelem az alkalmazásban/a honlapon: automatikus támadások és felbérelt hackerek
  • Katasztrófa elhárítási terv (üzemszünetre, biztonsági incidensekre)
  • Kéretlen levél (spam) szűrés
  • Kártékony programok és adathalász emailek elleni védelem (jelszó lopás)
  • Billentyűzet naplózó programok elleni védelem
  • Kártékony mobil app-ok emailek elleni védelem
  • Zsarolóprogramok elleni védelem
  • Éves biztonsági ellenőrzés