密碼:
不能為空影暴,且必須復(fù)雜夯秃,大小寫敦第、英文字母泛烙、特殊符號
- mysql的密碼
- redis的密碼
- druid連接池控制臺的密碼
- knife4j文檔的密碼
等等凡是需要賬戶密碼的地方,均需要強密碼距辆!
可見性:
服務(wù)器搭建的中間件(redis余佃、nacos、kafka跨算、mysql爆土、、诸蚕、等)均需要禁止匿名訪問步势,同時開啟ip白名單,授權(quán)可訪問的地址
- 比如gitblit中項目的提交歷史背犯,倉庫的可見性坏瘩,貢獻度等全部關(guān)閉匿名訪問,必須授權(quán)訪問
- 對象存儲漠魏,關(guān)閉通過url匿名訪問倔矾,直接授權(quán)訪問,或者生成臨時性的簽名訪問url
系統(tǒng)權(quán)限:
每個項目必須要有接口token鑒權(quán),不能直接通過路徑匿名訪問api