■代码发布到github
【现象】
黑客在入侵一个网站或者系统前,会到网上搜索此网站的相关信息,很重要的信息就是代码库,没有安全意识的开发人员会将代码上传公共代码库,黑客会分析代码,找出其中的安全漏洞。
【建议】
◆网站、系统或产品代码建议利用单位同意的SVN服务器保存
◆在家办公可通过单位的VPN链接到开发机上,不可利用网盘、代码库进行共享
◆重要系统的代码用U盘拷贝需经单位同意并做好保护措施,使用完毕彻底删除
■代码发布到github
【现象】
黑客在入侵一个网站或者系统前,会到网上搜索此网站的相关信息,很重要的信息就是代码库,没有安全意识的开发人员会将代码上传公共代码库,黑客会分析代码,找出其中的安全漏洞。
【建议】
◆网站、系统或产品代码建议利用单位同意的SVN服务器保存
◆在家办公可通过单位的VPN链接到开发机上,不可利用网盘、代码库进行共享
◆重要系统的代码用U盘拷贝需经单位同意并做好保护措施,使用完毕彻底删除