首页
论坛首页
最近更新
最近更新
总版规
登录
立即注册
UID商城首页
大话之王
积分商城
积分银行
勋章中心
认证中心
尘火论坛 | 精品资源分享社区
»
首页
›
资源综合
›
尘火茶馆
›
如果服务器都被黑进去了,还能保证配置文件的安全吗 ...
返回列表
发布新帖
查看:
169
|
回复:
7
如果服务器都被黑进去了,还能保证配置文件的安全吗
yetonglove
当前离线
UID
1254
小学生, 积分 2255, 距离下一级还需 245 积分
买家信用
卖家信用
yetonglove
发表于 2026-6-4 13:35:04
|
查看全部
|
阅读模式
后端就一个人,之前为了方便,配置文件直接写到代码中用一个 struct 配置,这样上传到服务器就一个可执行文件,没有其他配置文件了,如果服务器被黑了,这种方式就不安全了,即使程序跑起来,把可执行文件删掉也不行吧?,对黑进服务器这种情况来说,加一个.env 这样的配置文件和写进代码也差不多一样没用吧,大佬们有什么好的方法吗,
回复
使用道具
举报
苏格拉
当前离线
UID
1095
小学生, 积分 2328, 距离下一级还需 172 积分
买家信用
卖家信用
苏格拉
发表于 2026-6-4 13:35:07
|
查看全部
就一个人想这么多干嘛
回复
使用道具
举报
戒酒的李白
当前离线
UID
1026
初中生, 积分 2525, 距离下一级还需 975 积分
买家信用
卖家信用
戒酒的李白
发表于 2026-6-4 14:25:05
|
查看全部
“配置文件直接写到代码中用一个 struct 配置”不安全。代码 git 管理一不小心就容易外泄而不知,ai 编程会自动读取代码上传 ai 服务器也会泄漏。
回复
使用道具
举报
zenniu2020
当前离线
UID
1285
小学生, 积分 2401, 距离下一级还需 99 积分
买家信用
卖家信用
zenniu2020
发表于 2026-6-4 14:28:58
|
查看全部
生产环境直接使用环境变量而不要使用 .env ,这个东西是方便开发的; .env 文件不要放 Git 里面,如果放 Git 里面,那跟直接写在代码里没区别;看你的描述你是把配置编译到可执行文件里面了,那岂不是每次改配置还得重新编译?
另外如果要被黑了,保证不会扩大 “作用域” 一起 Boom 就行了。
回复
使用道具
举报
172134686
当前离线
UID
1325
幼儿园, 积分 590, 距离下一级还需 910 积分
买家信用
卖家信用
172134686
发表于 2026-6-4 14:28:58
|
查看全部
生产环境直接使用环境变量而不要使用 .env ,这个东西是方便开发的; .env 文件不要放 Git 里面,如果放 Git 里面,那跟直接写在代码里没区别;看你的描述你是把配置编译到可执行文件里面了,那岂不是每次改配置还得重新编译?
另外如果要被黑了,保证不会扩大 “作用域” 一起 Boom 就行了。
回复
使用道具
举报
Kalo
当前离线
UID
1085
小学生, 积分 2387, 距离下一级还需 113 积分
买家信用
卖家信用
Kalo
发表于 2026-6-4 14:28:58
|
查看全部
生产环境直接使用环境变量而不要使用 .env ,这个东西是方便开发的; .env 文件不要放 Git 里面,如果放 Git 里面,那跟直接写在代码里没区别;看你的描述你是把配置编译到可执行文件里面了,那岂不是每次改配置还得重新编译?
另外如果要被黑了,保证不会扩大 “作用域” 一起 Boom 就行了。
回复
使用道具
举报
1836595200
当前离线
UID
1264
小学生, 积分 2342, 距离下一级还需 158 积分
买家信用
卖家信用
1836595200
发表于 2026-6-4 14:41:03
|
查看全部
多简单的问题, 将配置文件进行 AES 加密, 启动的时候输入唯一的密钥, 就算入侵了,没有密钥也没办法查看到对应的配置文件。
回复
使用道具
举报
听风喂马
当前离线
UID
1063
小学生, 积分 2393, 距离下一级还需 107 积分
买家信用
卖家信用
听风喂马
发表于 2026-6-4 21:40:11
|
查看全部
都黑进你服务器了,还有啥是干不出来的。。
内存可能都给你 dump 了。。不要想这些了,没意义的,顶多用环境变量传进去不写死文件。
回复
使用道具
举报
返回列表
发布新帖
懒得打字嘛,点击右侧快捷回复
选择快捷回复
感谢分享,正需要
这东西我收了!谢谢楼主!
我看不错噢 谢谢楼主!
既然你诚信诚意的推荐了,那我就勉为其难的看看吧!
其实我一直觉得楼主的品味不错!呵呵!
感谢楼主的无私分享!
楼主,大恩不言谢了!
楼主,我太崇拜你了!
社区不能没有像楼主这样的人才啊!
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
×
CHLT Reply Guard
!
疑似灌水内容未提交
系统检测到这次发表内容信息量过低,已经先帮你拦下来了。
建议补充完整观点、问题、经历或上下文后再提交,这样更容易通过。
返回修改内容
快速回复
返回顶部
返回列表