🔐 اقدامات لازم برای امنیت فایل تنظیمات سرور یا env فایل ها
نکته: فایل تنظیمات سرور یا پروژه نقشهٔ دسترسی به سیستم و سرور شماست!
در فایلهای تنظیمات ممکن است رمز دیتابیس، کلید API، آدرس سرویسهای داخلی یا اطلاعات اتصال ذخیره شده باشد. اگر این فایلها داخل مسیر عمومی وب قرار بگیرند یا از طریق یک پیکربندی اشتباه قابل دانلود باشند، مهاجم میتواند از همان اطلاعات برای دسترسی بیشتر استفاده کند.
برای کاهش این خطر:
1️⃣ فایلهای حساس مثل .env را خارج از مسیر عمومی سایت نگه دارید.
2️⃣ دسترسی وبسرور به فایلهای مخفی و فایلهای پشتیبان را ببندید.
3️⃣ کلیدها و رمزها را در گیتهاب و موارد مرتبط نگهداری نکنید.
4️⃣ بعد از افشای احتمالی، فقط حذف فایل کافی نیست؛ رمزها و کلیدهای مربوط را هم تغییر دهید.
5️⃣ در صورت نیاز فایل env رو به صور رمزنگاری شده نگهداری کنید
امنیت فقط در کد برنامه نیست؛ پیکربندی سرور هم بخشی از امنیت محصول است.
کانال آموزشی کدنایت | آموزش برنامه نویسی 👇👇
https://t.me/codenight_ir
https://t.me/codenight_ir
#امنیت_وب #بک_اند #DevOps #NodeJS #کدنایت
Post #136
42