■代碼發(fā)布到github
【現(xiàn)象】
黑客在入侵一個(gè)網(wǎng)站或者系統(tǒng)前,會(huì)到網(wǎng)上搜索此網(wǎng)站的相關(guān)信息,很重要的信息就是代碼庫(kù),沒(méi)有安全意識(shí)的開(kāi)發(fā)人員會(huì)將代碼上傳公共代碼庫(kù),黑客會(huì)分析代碼,找出其中的安全漏洞。
【建議】
◆網(wǎng)站、系統(tǒng)或產(chǎn)品代碼建議利用單位同意的SVN服務(wù)器保存
◆在家辦公可通過(guò)單位的VPN鏈接到開(kāi)發(fā)機(jī)上,不可利用網(wǎng)盤、代碼庫(kù)進(jìn)行共享
◆重要系統(tǒng)的代碼用U盤拷貝需經(jīng)單位同意并做好保護(hù)措施,使用完畢徹底刪除