Обліковий запис і доступ
Захистіть свій обліковий запис, облікові дані та доступ до сервера
Використовуйте доступні засоби керування паролем, відновленням і виходом, а також тримайте облікові дані облікового запису окремо від доступу до SSH і сервера.
На цій сторінці
Перш ніж почати
- Доступ до вашого облікового запису або його поточного коду відновлення.
- Приватне місце для зберігання паролів і матеріалів відновлення.
- Запис машин і відкритих ключів SSH, які ви збираєтеся використовувати.
Захистіть два шляхи доступу до вашого облікового запису
Ваш пароль використовується для входу; ваше ім'я користувача та код відновлення можуть замінити цей пароль. Ставтеся до обох як до секретів з однаковою практичною важливістю. Використовуйте унікальний пароль і зберігайте повну копію коду відновлення в місці, до якого ви можете отримати доступ, не покладаючись повністю на пристрій, що використовується для входу.
Стандартна реєстрація не збирає електронну пошту чи номер телефону, тому безпека облікового запису залежить від збереження цих облікових даних у доступному та приватному місці. Не надсилайте жодні облікові дані через форму зв'язку. Опис у службі підтримки має містити ім'я користувача, відповідні посилання та суть проблеми, без інформації, яка дозволила б читачу увійти як ви.
Використовуйте просту процедуру входу
Сесії закінчуються і можуть стати недійсними після відновлення. Якщо дія повідомляє про помилку перевірки сесії або оновлення, спочатку оновіть сторінку облікового запису; увійдіть знову, якщо буде запропоновано. Повторне натискання кнопки оплати або замовлення не є корисним способом виправити автентифікацію.
- Відкрийте адресу Tungsto, якій ви довіряєте, і перевірте її перед введенням пароля або коду відновлення.
- Увійдіть з пристрою, який ви контролюєте. Уникайте залишати фінансований обліковий запис відкритим у спільному профілі браузера.
- Перевірте відображене ім'я користувача перед розміщенням замовлення, поповненням балансу або виконанням дії з сервером.
- Використовуйте «Вийти», коли закінчите на пристрої, до якого можуть мати доступ інші люди. Закриття вкладки саме по собі не є тим самим, що вихід.
- Якщо сторінка просить вас увійти знову, автентифікуйтеся звичайним способом і перезавантажте сторінку, перш ніж повторювати незавершену дію.
Відреагуйте на підозру компрометації облікового запису
- Використовуйте відновлення облікового запису з довіреного пристрою з поточним кодом відновлення та новим унікальним паролем.
- Збережіть замінний код відновлення. Успішне відновлення відкликає наявні сесії облікового запису.
- Перевірте журнал на наявність неочікуваних змін балансу та сторінку серверів на наявність неочікуваних призначень або станів.
- Перегляньте будь-який сервер, доступ до якого міг бути порушений. Відновлення облікового запису не змінює автоматично облікові дані операційної системи сервера.
- Запишіть відповідні посилання на обліковий запис, замовлення, реєстр або дію та надішліть запит на контакт з безпеки, якщо вам потрібна допомога оператора.
Тримайте доступ SSH окремо
Сторінка ключів SSH та API приймає відкритий ключ OpenSSH з міткою. Вставляйте лише відкритий ключ, ніколи його приватний аналог. Збереження відкритого ключа записує його в обліковий запис; форма замовлення окремо приймає відкритий ключ для використання в цьому розгортанні. Не припускайте, що збережений ключ автоматично встановлюється на кожному поточному або майбутньому сервері.
Тримайте приватний ключ на власному пристрої. Сторінка облікового запису не пропонує повного процесу видалення ключа чи аудиту доступу до сервера. Видалення авторизованого ключа всередині операційної системи сервера є окремим адміністративним завданням і має виконуватися обережно, щоб зберегти робочий спосіб входу.
Зрозумійте облікові дані API перед використанням
Інтерфейс може створити ключ і показати його секрет один раз, але автентифікація за bearer-ключем не реалізована в поточному API. Захищені запити використовують сеанс із входом, а зміни також вимагають підтвердження сеансу. Не розглядайте селектор області ключа як активну межу дозволів для автоматизації.
Зберігайте ключові секрети приватними, навіть якщо ця сумісність обмежена. У поточному інтерфейсі немає контролю відкликання ключів. Для інтеграційної роботи прочитайте посібник з автентифікації, перш ніж зберігати ключ у скрипті або припускати, що він надає доступ. Віддавайте перевагу перегляду фактичного результату операції, а не покладатися лише на повідомлення про успіх кнопки.