OpenClaw安全配置最佳实践:企业级部署必读指南

#

O

p

e

n

C

l

a

w

#

#

O

p

e

n

C

l

a

w

A

I

访

O

p

e

n

C

l

a

w

#

#

1

.

#

#

#

1

.

1

M

F

A

`

`

`

b

a

s

h

#

M

F

A

o

p

e

n

c

l

a

w

c

o

n

f

i

g

s

e

t

a

u

t

h

.

m

f

a

.

e

n

a

b

l

e

d

t

r

u

e

o

p

e

n

c

l

a

w

c

o

n

f

i

g

s

e

t

a

u

t

h

.

m

f

a

.

p

r

o

v

i

d

e

r

g

o

o

g

l

e

a

u

t

h

e

n

t

i

c

a

t

o

r

o

p

e

n

c

l

a

w

c

o

n

f

i

g

s

e

t

a

u

t

h

.

m

f

a

.

r

e

q

u

i

r

e

d

t

r

u

e

`

`

`

#

#

#

1

.

2

`

`

`

y

a

m

l

#

~

/

.

o

p

e

n

c

l

a

w

/

c

o

n

f

i

g

.

y

a

m

l

a

u

t

h

:

r

o

l

e

s

:

a

d

m

i

n

:

p

e

r

m

i

s

s

i

o

n

s

:

s

y

s

t

e

m

:

*

c

o

n

f

i

g

:

*

u

s

e

r

s

:

*

o

p

e

r

a

t

o

r

:

p

e

r

m

i

s

s

i

o

n

s

:

t

a

s

k

s

:

*

l

o

g

s

:

r

e

a

d

s

e

s

s

i

o

n

s

:

l

i

s

t

v

i

e

w

e

r

:

p

e

r

m

i

s

s

i

o

n

s

:

l

o

g

s

:

r

e

a

d

s

t

a

t

u

s

:

v

i

e

w

`

`

`

#

#

#

1

.

3

A

P

I

`

`

`

b

a

s

h

#

#

!

/

b

i

n

/

b

a

s

h

#

r

o

t

a

t

e

a

p

i

k

e

y

s

.

s

h

N

E

W

_

K

E

Y

=

$

(

o

p

e

n

s

s

l

r

a

n

d

b

a

s

e

6

4

3

2

)

o

p

e

n

c

l

a

w

c

o

n

f

i

g

s

e

t

a

p

i

.

k

e

y

$

N

E

W

_

K

E

Y

e

c

h

o

A

P

I

`

`

`

#

#

2

.

访

#

#

#

2

.

1

`

`

`

b

a

s

h

#

I

P

访

s

u

d

o

u

f

w

a

l

l

o

w

f

r

o

m

1

9

2

.

1

6

8

.

1

.

0

/

2

4

t

o

a

n

y

p

o

r

t

1

8

8

8

8

s

u

d

o

u

f

w

a

l

l

o

w

f

r

o

m

1

0

.

0

.

0

.

0

/

8

t

o

a

n

y

p

o

r

t

1

8

8

8

8

s

u

d

o

u

f

w

d

e

n

y

1

8

8

8

8

`

`

`

#

#

#

2

.

2

N

g

i

n

x

`

`

`

n

g

i

n

x

#

/

e

t

c

/

n

g

i

n

x

/

s

i

t

e

s

a

v

a

i

l

a

b

l

e

/

o

p

e

n

c

l

a

w

s

e

r

v

e

r

{

l

i

s

t

e

n

4

4

3

s

s

l

;

s

e

r

v

e

r

_

n

a

m

e

o

p

e

n

c

l

a

w

.

y

o

u

r

d

o

m

a

i

n

.

c

o

m

;

s

s

l

_

c

e

r

t

i

f

i

c

a

t

e

/

e

t

c

/

s

s

l

/

c

e

r

t

s

/

y

o

u

r

d

o

m

a

i

n

.

c

r

t

;

s

s

l

_

c

e

r

t

i

f

i

c

a

t

e

_

k

e

y

/

e

t

c

/

s

s

l

/

p

r

i

v

a

t

e

/

y

o

u

r

d

o

m

a

i

n

.

k

e

y

;

l

o

c

a

t

i

o

n

/

{

p

r

o

x

y

_

p

a

s

s

h

t

t

p

:

/

/

1

2

7

.

0

.

0

.

1

:

1

8

8

8

8

;

p

r

o

x

y

_

s

e

t

_

h

e

a

d

e

r

H

o

s

t

$

h

o

s

t

;

p

r

o

x

y

_

s

e

t

_

h

e

a

d

e

r

X

R

e

a

l

I

P

$

r

e

m

o

t

e

_

a

d

d

r

;

p

r

o

x

y

_

s

e

t

_

h

e

a

d

e

r

X

F

o

r

w

a

r

d

e

d

F

o

r

$

p

r

o

x

y

_

a

d

d

_

x

_

f

o

r

w

a

r

d

e

d

_

f

o

r

;

p

r

o

x

y

_

s

e

t

_

h

e

a

d

e

r

X

F

o

r

w

a

r

d

e

d

P

r

o

t

o

$

s

c

h

e

m

e

;

#

a

d

d

_

h

e

a

d

e

r

X

F

r

a

m

e

O

p

t

i

o

n

s

D

E

N

Y

;

a

d

d

_

h

e

a

d

e

r

X

C

o

n

t

e

n

t

T

y

p

e

O

p

t

i

o

n

s

n

o

s

n

i

f

f

;

a

d

d

_

h

e

a

d

e

r

X

X

S

S

P

r

o

t

e

c

t

i

o

n

1

;

m

o

d

e

=

b

l

o

c

k

;

}

}

`

`

`

#

#

#

2

.

3

`

`

`

b

a

s

h

#

s

u

d

o

n

e

t

s

t

a

t

t

u

l

p

n

|

g

r

e

p

:

1

8

8

8

8

#

o

p

e

n

c

l

a

w

c

o

n

f

i

g

s

e

t

g

a

t

e

w

a

y

.

h

o

s

t

1

2

7

.

0

.

0

.

1

#

`

`

`

#

#

3

.

#

#

#

3

.

1

`

`

`

y

a

m

l

#

s

t

o

r

a

g

e

:

e

n

c

r

y

p

t

i

o

n

:

e

n

a

b

l

e

d

:

t

r

u

e

a

l

g

o

r

i

t

h

m

:

a

e

s

2

5

6

g

c

m

k

e

y

_

r

o

t

a

t

i

o

n

_

d

a

y

s

:

3

0

`

`

`

#

#

#

3

.

2

`

`

`

b

a

s

h

#

P

o

s

t

g

r

e

S

Q

L

C

R

E

A

T

E

U

S

E

R

o

p

e

n

c

l

a

w

W

I

T

H

P

A

S

S

W

O

R

D

s

t

r

o

n

g

_

p

a

s

s

w

o

r

d

;

C

R

E

A

T

E

D

A

T

A

B

A

S

E

o

p

e

n

c

l

a

w

_

d

b

;

G

R

A

N

T

C

O

N

N

E

C

T

O

N

D

A

T

A

B

A

S

E

o

p

e

n

c

l

a

w

_

d

b

T

O

o

p

e

n

c

l

a

w

;

#

S

S

L

o

p

e

n

c

l

a

w

c

o

n

f

i

g

s

e

t

d

a

t

a

b

a

s

e

.

s

s

l

t

r

u

e

`

`

`

#

#

#

3

.

3

`

`

`

b

a

s

h

#

!

/

b

i

n

/

b

a

s

h

#

b

a

c

k

u

p

o

p

e

n

c

l

a

w

.

s

h

B

A

C

K

U

P

_

D

I

R

=

/

b

a

c

k

u

p

/

o

p

e

n

c

l

a

w

D

A

T

E

=

$

(

d

a

t

e

+

%

Y

%

m

%

d

_

%

H

%

M

%

S

)

#

p

g

_

d

u

m

p

U

o

p

e

n

c

l

a

w

o

p

e

n

c

l

a

w

_

d

b

>

$

B

A

C

K

U

P

_

D

I

R

/

d

b

_

$

D

A

T

E

.

s

q

l

#

t

a

r

c

z

f

$

B

A

C

K

U

P

_

D

I

R

/

c

o

n

f

i

g

_

$

D

A

T

E

.

t

a

r

.

g

z

~

/

.

o

p

e

n

c

l

a

w

/

#

7

f

i

n

d

$

B

A

C

K

U

P

_

D

I

R

t

y

p

e

f

m

t

i

m

e

+

7

d

e

l

e

t

e

`

`

`

#

#

4

.

#

#

#

4

.

1

`

`

`

y

a

m

l

l

o

g

g

i

n

g

:

l

e

v

e

l

:

i

n

f

o

f

i

l

e

:

/

v

a

r

/

l

o

g

/

o

p

e

n

c

l

a

w

/

o

p

e

n

c

l

a

w

.

l

o

g

r

o

t

a

t

i

o

n

:

m

a

x

_

s

i

z

e

:

1

0

0

M

B

m

a

x

_

f

i

l

e

s

:

1

0

a

u

d

i

t

:

e

n

a

b

l

e

d

:

t

r

u

e

e

v

e

n

t

s

:

u

s

e

r

.

l

o

g

i

n

c

o

n

f

i

g

.

c

h

a

n

g

e

t

a

s

k

.

e

x

e

c

u

t

e

f

i

l

e

.

a

c

c

e

s

s

`

`

`

#

#

#

4

.

2

`

`

`

b

a

s

h

#

#

!

/

b

i

n

/

b

a

s

h

#

m

o

n

i

t

o

r

o

p

e

n

c

l

a

w

.

s

h

w

h

i

l

e

t

r

u

e

;

d

o

#

i

f

!

c

u

r

l

s

h

t

t

p

:

/

/

1

2

7

.

0

.

0

.

1

:

1

8

8

8

8

/

s

t

a

t

u

s

>

/

d

e

v

/

n

u

l

l

;

t

h

e

n

e

c

h

o

[

E

R

R

O

R

]

O

p

e

n

C

l

a

w

|

m

a

i

l

s

O

p

e

n

C

l

a

w

a

d

m

i

n

@

y

o

u

r

d

o

m

a

i

n

.

c

o

m

f

i

#

使

M

E

M

_

U

S

A

G

E

=

$

(

p

s

a

u

x

|

g

r

e

p

o

p

e

n

c

l

a

w

|

g

r

e

p

v

g

r

e

p

|

a

w

k

{

p

r

i

n

t

$

4

}

)

i

f

(

(

$

(

e

c

h

o

$

M

E

M

_

U

S

A

G

E

>

8

0

|

b

c

l

)

)

)

;

t

h

e

n

e

c

h

o

[

W

A

R

N

]

使

:

$

M

E

M

_

U

S

A

G

E

%

>

>

/

v

a

r

/

l

o

g

/

o

p

e

n

c

l

a

w

/

m

o

n

i

t

o

r

.

l

o

g

f

i

s

l

e

e

p

6

0

d

o

n

e

`

`

`

#

#

#

4

.

3

`

`

`

b

a

s

h

#

使

n

m

a

p

n

m

a

p

s

S

p

1

8

8

8

8

1

2

7

.

0

.

0

.

1

#

s

u

d

o

a

p

t

i

n

s

t

a

l

l

l

y

n

i

s

l

y

n

i

s

a

u

d

i

t

s

y

s

t

e

m

`

`

`

#

#

5

.

#

#

#

5

.

1

|

|

|

|

|

|

|

|

|

|

|

<

1

5

|

|

|

访

|

<

1

|

|

|

|

<

2

4

|

|

|

|

|

#

#

#

5

.

2

`

`

`

b

a

s

h

#

!

/

b

i

n

/

b

a

s

h

#

i

n

c

i

d

e

n

t

r

e

s

p

o

n

s

e

.

s

h

c

a

s

e

$

1

i

n

d

a

t

a

b

r

e

a

c

h

)

e

c

h

o

#

1

.

#

2

.

#

3

.

#

4

.

;

;

u

n

a

u

t

h

o

r

i

z

e

d

a

c

c

e

s

s

)

e

c

h

o

访

#

1

.

#

2

.

#

3

.

#

4

.

;

;

*

)

e

c

h

o

;

;

e

s

a

c

`

`

`

#

#

#

5

.

3

1

.

2

.

3

.

4

.

5

.

访

6

.

#

#

6

.

#

#

#

6

.

1

*

*

G

D

P

R

*

*

*

*

C

C

P

A

*

*

*

*

P

I

P

L

*

*

#

#

#

6

.

2

`

`

`

y

a

m

l

c

o

m

p

l

i

a

n

c

e

:

g

d

p

r

:

e

n

a

b

l

e

d

:

t

r

u

e

d

a

t

a

_

r

e

t

e

n

t

i

o

n

_

d

a

y

s

:

3

0

r

i

g

h

t

_

t

o

_

b

e

_

f

o

r

g

o

t

t

e

n

:

t

r

u

e

d

a

t

a

_

l

o

c

a

l

i

z

a

t

i

o

n

:

e

n

a

b

l

e

d

:

t

r

u

e

r

e

g

i

o

n

:

c

n

n

o

r

t

h

1

`

`

`

#

#

7

.

#

#

#

7

.

1

`

`

`

b

a

s

h

#

使

O

W

A

S

P

Z

A

P

d

o

c

k

e

r

r

u

n

v

$

(

p

w

d

)

:

/

z

a

p

/

w

r

k

/

:

r

w

t

o

w

a

s

p

/

z

a

p

2

d

o

c

k

e

r

s

t

a

b

l

e

z

a

p

b

a

s

e

l

i

n

e

.

p

y

\

t

h

t

t

p

:

/

/

1

2

7

.

0

.

0

.

1

:

1

8

8

8

8

\

r

t

e

s

t

r

e

p

o

r

t

.

h

t

m

l

`

`

`

#

#

#

7

.

2

`

`

`

b

a

s

h

#

#

!

/

b

i

n

/

b

a

s

h

c

h

e

c

k

_

s

e

c

u

r

i

t

y

(

)

{

#

M

F

A

i

f

!

o

p

e

n

c

l

a

w

c

o

n

f

i

g

g

e

t

a

u

t

h

.

m

f

a

.

e

n

a

b

l

e

d

|

g

r

e

p

q

t

r

u

e

;

t

h

e

n

e

c

h

o

[

F

A

I

L

]

M

F

A

f

i

#

S

S

L

i

f

!

o

p

e

n

c

l

a

w

c

o

n

f

i

g

g

e

t

g

a

t

e

w

a

y

.

s

s

l

.

e

n

a

b

l

e

d

|

g

r

e

p

q

t

r

u

e

;

t

h

e

n

e

c

h

o

[

F

A

I

L

]

S

S

L

f

i

#

i

f

!

o

p

e

n

c

l

a

w

c

o

n

f

i

g

g

e

t

l

o

g

g

i

n

g

.

a

u

d

i

t

.

e

n

a

b

l

e

d

|

g

r

e

p

q

t

r

u

e

;

t

h

e

n

e

c

h

o

[

F

A

I

L

]

f

i

}

`

`

`

#

#

8

.

#

#

#

8

.

1

`

`

`

b

a

s

h

#

s

u

d

o

a

p

t

i

n

s

t

a

l

l

u

n

a

t

t

e

n

d

e

d

u

p

g

r

a

d

e

s

s

u

d

o

d

p

k

g

r

e

c

o

n

f

i

g

u

r

e

u

n

a

t

t

e

n

d

e

d

u

p

g

r

a

d

e

s

#

O

p

e

n

C

l

a

w

o

p

e

n

c

l

a

w

u

p

d

a

t

e

c

h

e

c

k

`

`

`

#

#

#

8

.

2

1

.

*

*

O

p

e

n

C

l

a

w

*

*

h

t

t

p

s

:

/

/

d

o

c

s

.

o

p

e

n

c

l

a

w

.

a

i

/

s

e

c

u

r

i

t

y

2

.

*

*

O

W

A

S

P

T

o

p

1

0

*

*

W

e

b

3

.

*

*

N

I

S

T

*

*

#

#

O

p

e

n

C

l

a

w

1

.

*

*

*

*

2

.

*

*

访

*

*

3

.

*

*

*

*

4

.

*

*

*

*

5

.

*

*

*

*

*

*

*

*

[

O

p

e

n

C

l

a

w

]

(

h

t

t

p

s

:

/

/

w

w

w

.

a

i

x

i

a

n

b

a

o

.

c

n

/

?

p

=

4

1

6

)

[

O

p

e

n

C

l

a

w

]

(

h

t

t

p

s

:

/

/

w

w

w

.

a

i

x

i

a

n

b

a

o

.

c

n

/

?

p

=

4

1

7

)

[

O

p

e

n

C

l

a

w

]

(

h

t

t

p

s

:

/

/

w

w

w

.

a

i

x

i

a

n

b

a

o

.

c

n

/

?

p

=

4

1

8

)

© 版权声明
THE END
喜欢就支持一下吧
点赞5 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容

七天热门