唐洛 (@tbphp) 在 【T佬】关于GPT-Load的安全提醒! 中发帖
https://linux.do/t/topic/894725
打野受害者加一(╥﹏╥)
最近的打野风潮也波及到 GPT-Laod 项目了,提醒大家一定要注意安全防护:
安全建议
设置强密码:
在部署之前,您必须修改默认的管理密钥(AUTH_KEY)!
使用至少 20 个字符的复杂密钥
包含大小写字母、数字和特殊字符
绝不使用 sk-123456 等默认或简单密钥
生产环境中使用弱密钥将面临严重安全风险
建议密钥格式:sk-prod-[随机字符串32位]
包括代理密钥同样尽可能复杂一点。
修改方式:
修改环境配置文件 .env 的 AUTH_KEY,然后重启服务即可。
服务器安全:
避免端口直接暴露,做好服务器防火墙或者安全组配置。如果直接开放外网,请尽量使用cdn等其他措施,避免源ip暴露。
Redis和Mysql也不要使用默认密码或者空。
请大家做好服务安...