MyQ X Server

Segurança

Conta de Serviços do Windows

Os Serviços do MyQ no Windows são executados, por padrão, sob a conta do Sistema Local, ou seja, a conta utilizada durante a instalação.

Windows Services Account

Isso pode ser alterado na guia “Configurações”, na seção “Conta de serviços do Windows”:

  • Em “Fazer logon nos serviços como”, selecione “Conta personalizada”.

  • Clique em “Procurar”, selecione a conta de usuário a ser usada para os serviços do Windows e clique em “OK”. A conta de usuário selecionada deve ter direitos de “Administrador local” ou ser membro do Grupo de Administradores Locais. Você também pode selecionar uma conta gMSA; nesse caso, não é necessária uma senha. Ela também deve já ter direitos para “Fazer logon como serviço”.

  • Digite a senha da conta e confirme-a no campo seguinte.

  • Clique em “Salvar”. Os serviços do MyQ são automaticamente interrompidos e reiniciados.

  • Para voltar à conta padrão, selecione a conta “Sistema local” e clique em “Salvar”. Os serviços do MyQ serão automaticamente interrompidos e reiniciados.

Alteração de senhas na guia “Segurança”

password settings on easy config security tab

Assim que você substituir a senha padrão, a seção desaparecerá da guia “Página inicial” e a senha não poderá mais ser alterada nesse local.

Conta do administrador do servidor

Esta é a *admin conta usada para a configuração inicial do MyQ. Depois de criar uma senha para essa conta, você pode acessar a MyQ Web Interface, usar *admin para fazer login como administrador e iniciar a configuração. Em geral, recomenda-se desativar essa conta depois de criar contas dedicadas de administrador; isso pode ser feito na guia “Segurança”.

Conta de administrador do banco de dados

Esta é a SYSDBA conta usada para acessar o banco de dados Firebird. Recomenda-se criar uma senha forte e segura para essa conta.

O nome de usuário de acesso ao banco de dados do MyQ é SYSDBA e sua senha padrão é masterkey.

Desbloqueio da conta de administrador do MyQ

Após 5 tentativas consecutivas de login malsucedidas na conta de administrador do MyQ, a conta é bloqueada.

O administrador pode ver um aviso informando que a conta *admin está bloqueada e desbloqueá-la na seção “Conta do administrador do servidor”, na guia “Segurança”. Ao clicar em “Desbloquear”, a conta é desbloqueada.

Criptografia de dados

Na seção “Criptografia de dados”, para maior segurança, você pode criptografar o banco de dados principal, o banco de dados de logs e os trabalhos de impressão usando um certificado. O MyQ não fornece esses certificados. Você deve instalar e usar os seus próprios. O certificado usado para a criptografia precisa ter o uso de chave aprimorado (EKU) “Encrypting File System” e deve estar localizado em um dos seguintes armazenamentos de certificados do computador:

  • Pessoal

  • Emitentes confiáveis

  • Autoridades de Certificação Raiz de Terceiros

  • Outras pessoas

Depois de instalado, ele ficará visível no menu suspenso Certificado.

data encryption on the easy config security tab

Clique em “Criptografar” ao lado de “Banco de dados principal do MyQ”, “Banco de dados de logs do MyQ” ou “Trabalhos de impressão”. Os trabalhos de digitalização são criptografados por padrão.

Durante a criptografia, outros serviços não estarão disponíveis. Um indicador de ocupado permitirá que você acompanhe o processo de criptografia/descriptografia:

Após a criptografia, o botão “Criptografar” mudará para “Descriptografar”, para que você possa reverter a ação.

Servidor Web

web server on the easy config security tab

Na seção “Servidor Web”, você deve ativar a opção “Permitir comunicação não segura” apenas em caso de problemas de comunicação.

Habilitação de scripts PHP

PHP scripting options on the easy config security tab

Na seção “Avançado”, você pode ativar ou desativar a modificação de scripts de trabalhos PHP na interface web; por padrão, essa opção está desativada.