内网系统开放前,要检查是否依赖“只有内部人访问”的假设。弱认证、调试信息和无限请求在公网更容易暴露。
审查身份权限
所有入口有适用鉴权,对资源校验访问范围,默认账号与测试账号处理。
检查网络与应用
HTTPS、依赖版本、接口限速、错误输出和上传分别验证。
安排运行责任
告警、备份与回退可执行,先限定开放范围再扩大。敏感管理入口仍保持受控。
公网发布先补齐身份边界
内网默认信任的接口、调试页与管理功能重新核对,外部请求必须有适当授权。
限制不必要入口并测试错误和越权,安排日志与恢复,不能仅加一个公开域名就完成上线。
例如内网工具原来没有登录,发布公网前必须补身份与对象权限,不仅配置HTTPS。
相关阅读:服务器防火墙与安全组:公网端口和规则管理。