[Spanish] Seguridad en GeoServer

Javier Diaz javidiaz1977 at gmail.com
Wed May 20 09:14:52 PDT 2015


Buen dia lista.
Hoy no vengo con problemas (toda una novedad), más bien a dejar una
sugerencia por si a alguien le sirve.

Los ultimos dias estuve mirando en la web algunos GeoServer donde por
descuido se han olvidado cambiar el user y pass que viene por default,
este pequeño descuido nos puede traer grandes dolores de cabeza. Así
que si eres un novato como yo y aún no lo hiciste, no lo dejes para
mañana.

Pero aquí no terminan los problemas. Uno puede pensar que si cambio la
contraseña estamos protegido de todo inconveniente y no es asi.

GeoServer trae activado el servicio WFS en la opción completo. ¿Que
quiere decir? que cualquiera que cargue el servicio en una aplicación
SIG de escritorio, por ej. QGIS, si tiene un poco de malicia, puede
editar todos nuestros datos o peor aún eliminar todos los registros,

CONSEJO: si necesitas que accedan al WFS, dejalo en la opción básico.
En mi caso, lo deje en la opción completo, pero cree RULES para la
seguridad de los datos.

RECOMENDACIÓN: si encuentras algún GeoServer con estos problemas,
comunicalo de inmediato a su administrador.

Dejo el hilo abierto para sugerencias o comentarios que sirvan a
mejorar la seguridad de los datos.

Saludos
Javier


More information about the Spanish mailing list