起因舷嗡,somebody通過放在gitlab項目中自動化測試代碼中的配置文件獲取到了用來發(fā)送郵件的明文賬號密碼笑诅,導致出現(xiàn)了郵箱被盜用的問題。本次的處理措施是在線下維護一個密碼映射表派撕,線上使用加密后的密碼來避免密碼的泄露灶似,映射表是否安全取決于攻擊者是否能攻破內(nèi)網(wǎng)且能順利登錄到對應的服務器。
1模庐、自己加密(用的是python md5加密)
2烛愧、將加密后的密碼串寫入配置文件中
3、新建一個文件保存加密后的密碼串與密碼的對應表(映射表)
4掂碱、將映射表放在內(nèi)網(wǎng)服務器(在配置文件中加了映射表路徑的配置信息怜姿,方便調(diào)試修改)
5、自動化測試代碼通過配置文件獲取加密后的密碼疼燥,再到映射表中獲取真正的密碼進行后續(xù)的業(yè)務操作