구독 token, 노드 비밀번호, WireGuard 개인 키 및 external-controller secret은 모두 민감한 정보입니다. 유출되면 다른 사람이 이를 사용하거나 로컬 인터페이스를 제어할 수 있습니다. 공개된 사본을 삭제하고 노출된 자격 증명을 교체하세요. 제어 인터페이스는 127.0.0.1로 되돌리고 임의의 secret을 설정한 뒤 이전 자격 증명을 사용하던 모든 클라이언트를 업데이트합니다.
비밀번호처럼 취급해야 할 정보
구성과 로그에서 token, password, uuid, private-key, psk, secret을 검색하고 제어 인터페이스가 로컬 외 주소에서 수신 중인지 확인하세요.
- 구독 URL에 token, key, password 또는 user 매개변수가 있는지 확인
- 구성 파일에 password, uuid, private-key, psk 또는 secret이 있는지 확인
- 스크린샷이나 로그에 전체 URL 및 인증 헤더가 표시되는지 확인
- external-controller가 LAN 또는 공용 인터넷 주소에서 수신 중인지 확인
유출 직후 수행할 작업
- 스크린샷을 공개하기 전에 전체 구독 URL, 노드 자격 증명 및 secret 가리기(참고: 개인정보 처리방침)
- secret을 강력한 임의 값으로 설정
- external-controller를 로컬에서만 사용할 때 127.0.0.1에서 수신(참고: 외부 컨트롤러 설정)
- 유출이 의심되면 구성 제공자에게 token 또는 구독 링크 재설정 요청
