구독 token, 노드 비밀번호, secret은 어떻게 보호해야 하나요?

구독 token, 노드 비밀번호, WireGuard 개인 키, external-controller secret은 민감한 정보입니다. 유출되면 다른 사람이 사용하거나 로컬 제어 인터페이스에 접근할 수 있습니다.

  • 보안, 개인정보 보호와 권한
  • 보안 알림
간단한 답변

구독 token, 노드 비밀번호, WireGuard 개인 키 및 external-controller secret은 모두 민감한 정보입니다. 유출되면 다른 사람이 이를 사용하거나 로컬 인터페이스를 제어할 수 있습니다. 공개된 사본을 삭제하고 노출된 자격 증명을 교체하세요. 제어 인터페이스는 127.0.0.1로 되돌리고 임의의 secret을 설정한 뒤 이전 자격 증명을 사용하던 모든 클라이언트를 업데이트합니다.

비밀번호처럼 취급해야 할 정보

구성과 로그에서 token, password, uuid, private-key, psk, secret을 검색하고 제어 인터페이스가 로컬 외 주소에서 수신 중인지 확인하세요.

  • 구독 URL에 token, key, password 또는 user 매개변수가 있는지 확인
  • 구성 파일에 password, uuid, private-key, psk 또는 secret이 있는지 확인
  • 스크린샷이나 로그에 전체 URL 및 인증 헤더가 표시되는지 확인
  • external-controller가 LAN 또는 공용 인터넷 주소에서 수신 중인지 확인

유출 직후 수행할 작업

  1. 스크린샷을 공개하기 전에 전체 구독 URL, 노드 자격 증명 및 secret 가리기(참고: 개인정보 처리방침)
  2. secret을 강력한 임의 값으로 설정
  3. external-controller를 로컬에서만 사용할 때 127.0.0.1에서 수신(참고: 외부 컨트롤러 설정)
  4. 유출이 의심되면 구성 제공자에게 token 또는 구독 링크 재설정 요청