Protezione del portale

Stai visualizzando la documentazione di Apigee Edge.
Vai alla documentazione di Apigee X.
informazioni

Il portale per gli sviluppatori è essenzialmente un sistema di gestione dei contenuti (CMS) basato sul progetto open source Drupal (http://www.drupal.org). Drupal fornisce un insieme di funzionalità principali sotto forma di moduli che semplificano la creazione e la gestione dei contenuti per i siti web.

Drupal offre anche molte funzionalità di sicurezza che dovresti conoscere durante la creazione del tuo portale. Questa pagina non cerca di spiegare tutte le funzionalità di sicurezza di Drupal, ma contiene i link alla documentazione su alcune delle funzionalità di sicurezza Drupal più comunemente utilizzate.

Oltre alle informazioni sulla sicurezza descritte nella tabella di seguito, dovresti anche acquisire familiarità con le best practice di Drupal per gli standard di codifica e la sicurezza, come descritto in questa pagina: https://www.drupal.org/developing/best-practices.

Argomento Collegamento
Linee guida generali Consulta questo articolo sugli argomenti generali di sicurezza di Drupal: https://www.drupal.org/security/secure-configuration.
In che modo Drupal memorizza le password Consulta i seguenti contenuti:
Prevenzione degli attacchi di forza bruta

Consulta la sezione Come faccio a proteggere il mio sito dagli attacchi di forza bruta?

Se vuoi visualizzare/modificare questa configurazione nell'interfaccia utente di Drupal, puoi utilizzare le informazioni qui: https://www.drupal.org/project/flood_control

Impedisci le enumerazioni dei nomi utente L'enumerazione del nome utente si riferisce a un metodo utilizzato dai malintenzionati per identificare i nomi utente esistenti tramite il modulo della password dimenticata, che per impostazione predefinita indica se la password specificata esiste o meno. Gli utenti malintenzionati possono continuare a provare i nomi utente finché non trovano un utente valido. Per impedire l'enumerazione del nome utente, installa il modulo Prevenzione dell'enumerazione del nome utente.
Aggiungi l'applicazione dei criteri relativi alle password Un criterio per le password definisce la complessità delle password degli utenti. Per ulteriori informazioni, visita la pagina: https://www.drupal.org/project/password_policy
Attiva la disconnessione automatica dopo il periodo di inattività Il modulo di disconnessione automatica di Drupal può terminare la sessione di un utente dopo un periodo di inattività definito. Per ulteriori informazioni, visita la pagina: https://www.drupal.org/project/autologout