某些地方可能存在一些瑣碎問(wèn)題,但根據(jù)我們的經(jīng)驗(yàn),在 100 件顯而易見(jiàn)的事情中,有 20% 總是被遺忘或沒(méi)有得到充分處理。這就是大大小小的問(wèn)題產(chǎn)生的根源。所以讓我們避免這些問(wèn)題,確保我們的基礎(chǔ)設(shè)施安全!
在本文中,我們將從我們自己的經(jīng)驗(yàn)和一些公眾所知的案例來(lái)分析這兩種情況。相信我,我們?cè)谑袌?chǎng)上的 10 年里已經(jīng)見(jiàn)識(shí)過(guò)足夠多的案例了——從使用 123qwe 等密碼被黑客入侵的服務(wù)器,到同一臺(tái)服務(wù)器上的服務(wù)器備份,再到 GitHub 上免費(fèi)提供的 ssh 密鑰。
我們并不自稱是“安全專家”,但我們想與您分享我們的社區(qū)所遇到的情況,以便您可以仔細(xì)檢查自己。
1.不僅在生產(chǎn)環(huán)境中使用復(fù)雜密碼