Stai visualizzando la documentazione di Apigee Edge.
Vai alla
documentazione di Apigee X. informazioni
Il portale per gli sviluppatori è essenzialmente un sistema di gestione dei contenuti (CMS) basato sul progetto open source Drupal (http://www.drupal.org). Drupal fornisce un insieme di funzionalità principali sotto forma di moduli che semplificano la creazione e la gestione dei contenuti per i siti web.
Drupal offre anche molte funzionalità di sicurezza che dovresti conoscere durante la creazione del tuo portale. Questa pagina non cerca di spiegare tutte le funzionalità di sicurezza di Drupal, ma contiene i link alla documentazione su alcune delle funzionalità di sicurezza Drupal più comunemente utilizzate.
Oltre alle informazioni sulla sicurezza descritte nella tabella di seguito, dovresti anche acquisire familiarità con le best practice di Drupal per gli standard di codifica e la sicurezza, come descritto in questa pagina: https://www.drupal.org/developing/best-practices.
Argomento | Collegamento |
---|---|
Linee guida generali | Consulta questo articolo sugli argomenti generali di sicurezza di Drupal: https://www.drupal.org/security/secure-configuration. |
In che modo Drupal memorizza le password | Consulta i seguenti contenuti:
|
Prevenzione degli attacchi di forza bruta |
Consulta la sezione Come faccio a proteggere il mio sito dagli attacchi di forza bruta? Se vuoi visualizzare/modificare questa configurazione nell'interfaccia utente di Drupal, puoi utilizzare le informazioni qui: https://www.drupal.org/project/flood_control |
Impedisci le enumerazioni dei nomi utente | L'enumerazione del nome utente si riferisce a un metodo utilizzato dai malintenzionati per identificare i nomi utente esistenti tramite il modulo della password dimenticata, che per impostazione predefinita indica se la password specificata esiste o meno. Gli utenti malintenzionati possono continuare a provare i nomi utente finché non trovano un utente valido. Per impedire l'enumerazione del nome utente, installa il modulo Prevenzione dell'enumerazione del nome utente. |
Aggiungi l'applicazione dei criteri relativi alle password | Un criterio per le password definisce la complessità delle password degli utenti. Per ulteriori informazioni, visita la pagina: https://www.drupal.org/project/password_policy |
Attiva la disconnessione automatica dopo il periodo di inattività | Il modulo di disconnessione automatica di Drupal può terminare la sessione di un utente dopo un periodo di inattività definito. Per ulteriori informazioni, visita la pagina: https://www.drupal.org/project/autologout |