雨述 发表于 2025-11-4 16:28:04

【已解答】腾讯云cos应用都是明文,有很强的安全隐患

cos应用记录都是明文,明确详细的记录着云端存储cos的 API密钥(SecretId和SecretKey)存储桶名称、所在区域
目前宝塔计划任务的整站、数据库备份,网站的数据、图片、附件等也都在这个存储桶内、一旦SecretId和SecretKey泄露会产生及其重要的影响

应该怎么修复这个问题,求助

阿珂 发表于 2025-11-5 17:55:04

这个在存储时会有加密的 只有运行时才会被解密出来 不放心的话 建议给每个功能都单独开一个密钥 然后只配置对应功能所需的权限
页: [1]
查看完整版本: 【已解答】腾讯云cos应用都是明文,有很强的安全隐患