部署原则
- 使用专用运行账号和最小必要权限
- 只开放业务需要的网络访问
- 敏感配置不放在公开目录
- 更新前备份并进行小范围验证
- 为异常和高风险动作保留人工确认
日志和审计
建议记录任务标识、时间、动作、状态和异常原因,同时限制日志访问权限,避免保存不必要的敏感信息。
账号与凭据
不要在公开页面、截图或普通日志中保存密码、验证码和长期有效凭据;凭据应定期更换并按岗位授权。
安全问题反馈
发现异常行为或潜在安全问题时,请保存必要的时间、版本和复现步骤,通过联系页面反馈,不要公开敏感细节。
建议记录任务标识、时间、动作、状态和异常原因,同时限制日志访问权限,避免保存不必要的敏感信息。
不要在公开页面、截图或普通日志中保存密码、验证码和长期有效凭据;凭据应定期更换并按岗位授权。
发现异常行为或潜在安全问题时,请保存必要的时间、版本和复现步骤,通过联系页面反馈,不要公开敏感细节。