Seguridad en Odoo con VPS

54 views
Skip to first unread message

Jorge Washington Cáceres Campana

unread,
May 27, 2019, 11:11:59 AM5/27/19
to Odoo, OpenERP, CubicERP y Flectra - Peru - Comunidad Libre
Buenos dias con todos,

Les comento que tengo Odoo instalado en una VPS, realmente es una solución muy buena y los costos no son muy altos, actualmente yo trabajo con DigitalOcean y no he tenido problema, pero ahora me surge una duda respecto a la seguridad, dado que está expuesto a cualquier persona y "bots" que podrían descifrar las contraseñas estaba pensando configurarlo con Apache, ponerle un Certificaso SSL y captcha, pero temo que esto sea insuficiente, alguna sugerencia y/o alternativa para mejorar la seguridad?


Atte,
Jorge Cáceres

Luis Paredes

unread,
May 27, 2019, 11:33:11 AM5/27/19
to opener...@googlegroups.com
Hola Jorgue, para mi lo básico:
- ocultamiento de puertos, cambio de puertos por defecto de Odoo, postgresql, clave superadmin 
- certicado SSL
- proxy inverso con nginx

Saludos.



--
--
Para publicar un anuncio, envía un correo a opener...@googlegroups.com.
Comunidad OpenERP, Odoo, Cubic ERP y Flectra Perú - Consultores y Usuarios
---
Has recibido este mensaje porque estás suscrito al grupo "Odoo, OpenERP, CubicERP y Flectra - Peru - Comunidad Libre" de Grupos de Google.
Para cancelar la suscripción a este grupo y dejar de recibir sus mensajes, envía un correo electrónico a openerp_peru...@googlegroups.com.
Para ver esta conversación en el sitio web, visita https://groups.google.com/d/msgid/openerp_peru/2a331eb6-cb91-4106-a231-0bf69e454b54%40googlegroups.com.
Para acceder a más opciones, visita https://groups.google.com/d/optout.

John Valero

unread,
May 27, 2019, 1:04:07 PM5/27/19
to opener...@googlegroups.com
Comparto la solución de Luis paredes.. Normalmente algunos servicios de vps ya vienen con el certificado SSL solo hay que dejar abierto el puerto de conexión de SSH y el puerto de conexión SSL.. Y listo.. Por medio de nginx y hasta el momento todo bien.. También se puede automatizar para que saque la base de datos diariamente y la mande a un Dropbox o Google Drive o un servidor FTP para ir teniendo respaldo de que pase cualquier cosa.. Y evitar dolores de cabeza.. No estamos excentos de cualquier ataque.. 

Juan Salcedo

unread,
Jun 13, 2019, 6:59:18 PM6/13/19
to Odoo, OpenERP, CubicERP y Flectra - Peru - Comunidad Libre
Hola Jorge,

Tambien comparto las indicaciones de Luis Paredes, adicional a eso en mis intalaciones he configurado:
  • En Nginx, solo permito las conexiones que sean de Perú.
  • fail2ban para para el VPS a solo 5 intentos de conexión al VPS por ssh, pero al utilizar una encriptación por llave asimetrica esta línea de seguridad solo es para que dejen molestar con peticiones innecesarias.
  • fail2ban tambien para el log de Odoo(importante en Odoo < v12) y para el log de NGINX.
  • Desde el mismo Odoo si estas en la versión 12 puedes prevenir menos intentos errados de los ataques por fuerza bruta al login, que esta configurado por defecto a 10 intentos con 1 min de bloqueo.
Saludos,

Jorge Washington Cáceres Campana

unread,
Jun 15, 2019, 11:28:24 PM6/15/19
to Odoo, OpenERP, CubicERP y Flectra - Peru - Comunidad Libre
Estimados,

Gracias pro los aportes, los tomare en cuenta para mejorar la seguridad

Saludos,
Jorge
Reply all
Reply to author
Forward
0 new messages