계정 및 액세스
계정, 자격 증명 및 서버 액세스를 보호하십시오
사용 가능한 비밀번호, 복구 및 로그아웃 제어를 사용하고 계정 자격 증명을 SSH 및 서버 액세스와 분리하십시오.
시작하기 전에
- 계정 또는 현재 복구 코드에 대한 액세스.
- 비밀번호와 복구 자료를 저장하는 개인 장소.
- 사용하려는 머신과 공개 SSH 키의 기록입니다.
계정에 들어가는 두 가지 방법 보호
비밀번호는 로그인에 사용되며 사용자 이름과 복구 코드로 비밀번호를 대체할 수 있습니다. 둘 다 동일한 실질적 중요성을 가진 비밀로 취급하십시오. 고유한 비밀번호를 사용하고 로그인에 사용하는 기기에만 의존하지 않고 접근할 수 있는 곳에 완전한 복구 코드 사본을 보관하십시오.
표준 가입은 이메일이나 전화번호를 수집하지 않으므로 계정 안전은 이러한 자격 증명을 사용 가능하고 비공개로 유지하는 데 달려 있습니다. 문의를 통해 어떤 자격 증명도 보내지 마세요. 지원 설명에는 계정 사용자 이름, 관련 참조 및 문제가 포함되어야 하며, 독자가 사용자로 로그인할 수 있는 정보는 포함하지 않아야 합니다.
간단한 로그인 절차를 사용하세요
세션이 만료되고 복구 후 무효화될 수 있습니다. 작업에서 세션 확인 또는 새로 고침 오류가 보고되면 먼저 계정 페이지를 새로 고치고 필요한 경우 다시 로그인하세요. 결제 또는 주문 버튼을 반복해서 누르는 것은 인증을 복구하는 유용한 방법이 아닙니다.
- 신뢰하는 Tungsto 주소를 열고 비밀번호나 복구 코드를 입력하기 전에 확인하세요.
- 제어하는 기기에서 로그인하세요. 공유 브라우저 프로필에 자금이 있는 계정을 열어 두지 마세요.
- 주문을 하거나 잔액을 추가하거나 서버 작업을 실행하기 전에 표시된 사용자 이름을 확인하세요.
- 다른 사람이 접근할 수 있는 기기에서 작업을 마치면 로그아웃을 사용하세요. 탭을 닫는 것만으로는 로그아웃과 같지 않습니다.
- 페이지에서 다시 로그인하라는 메시지가 표시되면 정상적으로 인증하고 보류 중인 작업을 반복하기 전에 페이지를 새로고침하세요.
의심되는 계정 노출에 대응
- 신뢰할 수 있는 기기에서 현재 복구 코드와 새로운 고유 비밀번호를 사용하여 계정 복구를 사용하십시오.
- 교체 복구 코드를 저장하세요. 복구에 성공하면 기존 계정 세션이 취소됩니다.
- 원장에서 예상치 못한 잔액 변경을 검토하고 서버 페이지에서 예상치 못한 할당 또는 상태를 검토하십시오.
- 액세스가 영향을 받았을 수 있는 서버를 검토하십시오. 계정 복구는 서버 운영 체제 자격 증명을 자동으로 변경하지 않습니다.
- 관련 계정, 주문, 원장 또는 작업 참조를 기록하고 운영자 지원이 필요한 경우 보안 연락 요청을 제출하십시오.
SSH 액세스를 분리하여 유지
SSH & API 키 페이지는 라벨이 있는 OpenSSH 공개 키를 허용합니다. 공개 키만 붙여넣고 개인 키는 절대 붙여넣지 마세요. 공개 키를 저장하면 계정에 기록되며 주문 양식은 해당 배포에 사용할 공개 키를 별도로 허용합니다. 저장된 키가 현재 또는 미래의 모든 서버에 자동으로 설치된다고 가정하지 마세요.
개인 키를 자신의 장치에서 제어하세요. 계정 페이지는 완전한 키 제거 또는 서버 액세스 감사 흐름을 제공하지 않습니다. 서버 운영 체제 내에서 승인된 키를 제거하는 것은 별도의 관리 작업이며 작업 방법을 유지하도록 신중하게 수행해야 합니다.
사용하기 전에 API 자격 증명 이해하기
인터페이스는 키를 생성하고 비밀을 한 번 표시할 수 있지만, 현재 API에서는 베어러 키 인증이 구현되지 않았습니다. 보호된 요청은 로그인된 세션을 사용하며 변경 사항에도 세션 확인이 필요합니다. 키 범위 선택기를 자동화를 위한 활성 권한 경계로 취급하지 마세요.
이 호환성이 제한적이더라도 주요 비밀은 비공개로 유지하세요. 현재 인터페이스에는 키 취소 제어 기능이 없습니다. 통합 작업 시 스크립트에 키를 저장하거나 키가 액세스 권한을 부여한다고 가정하기 전에 인증 가이드를 읽으세요. 버튼의 성공 메시지에만 의존하기보다 작업의 실제 결과를 검토하는 것을 선호하세요.