■代碼發(fā)布到github
【現(xiàn)象】
黑客在入侵一個網(wǎng)站或者系統(tǒng)前,會到網(wǎng)上搜索此網(wǎng)站的相關(guān)信息,很重要的信息就是代碼庫,沒有安全意識的開發(fā)人員會將代碼上傳公共代碼庫,黑客會分析代碼,找出其中的安全漏洞。
【建議】
◆網(wǎng)站、系統(tǒng)或產(chǎn)品代碼建議利用單位同意的SVN服務(wù)器保存
◆在家辦公可通過單位的VPN鏈接到開發(fā)機(jī)上,不可利用網(wǎng)盤、代碼庫進(jìn)行共享
◆重要系統(tǒng)的代碼用U盤拷貝需經(jīng)單位同意并做好保護(hù)措施,使用完畢徹底刪除