보안, 개인정보 보호 및 권한 FAQ

Clash 구독 token, 노드 비밀번호, external-controller secret, 로그, 시스템 권한과 관련된 위험을 정리하고 Dashboard 접속, 인증서, 타사 설치 파일의 보안 주의사항을 설명합니다.

  • 보안, 개인정보 보호와 권한
질문 5개

유출이나 권한 남용 가능성이 있는 부분부터 처리

token, secret, 제어 포트 및 시스템 권한과 관련된 문제는 노출 범위를 먼저 줄인 뒤 계속 점검하세요.

구독 token, 노드 비밀번호, secret은 어떻게 보호해야 하나요?구독 token, 노드 비밀번호, WireGuard 개인 키, external-controller secret은 민감한 정보입니다. 유출되면 다른 사람이 사용하거나 로컬 제어 인터페이스에 접근할 수 있습니다.external-controller, Dashboard, secret을 더 안전하게 설정하려면 어떻게 하나요?external-controller는 정책 그룹, 연결, 로그를 읽을 수 있는 런타임 제어 API입니다. 네트워크에 공개한다면 secret을 설정하고 접근 범위를 제한해야 합니다.Clash 클라이언트에서 어떤 권한과 개인정보 보호에 주의해야 하나요?일반적인 권한에는 시스템 프록시, 시작 시 자동 실행, 네트워크 확장, VPN/TUN, 알림, 로컬 파일 접근이 있습니다. 로그에는 도메인, IP, 일치한 규칙, 오류 정보가 기록될 수 있습니다.Dashboard가 열리지 않거나 9090에 연결할 수 없고 unauthorized가 표시되면 어떻게 하나요?Dashboard는 external-controller API에 연결해야 합니다. 열리지 않는 문제는 일반적으로 수신 주소, 포트, secret, 교차 출처 접근, 리버스 프록시 또는 방화벽과 관련됩니다.여러 VPN, 프록시 도구 또는 보안 프로그램이 충돌하면 어떻게 하나요?여러 도구가 동시에 시스템 프록시, 경로, DNS, VPN 인터페이스 또는 인증서 정책을 변경하면 인터넷 연결 실패, 규칙 미작동, TUN 생성 실패 또는 트래픽 중복 처리가 발생하기 쉽습니다.