INTEGRITY Dokumentace

Zabezpečte kompromitovaný účet

Pokud v účtu Cloudflare zaznamenáte podezřelou aktivitu, zabezpečte jej pomocí následujících kroků.

Krok 1: Změňte si heslo

Další pokyny ke změně hesla najdete v Změnit e-mailovou adresu nebo heslo.

Krok 2: Ukončete aktivní relace účtu

Pokud je s vaším e-mailovým účtem spojena více než jedna aktivní relace, můžete odvolat kteroukoli relaci kromě aktuální.

Chcete-li ukončit relaci:

  1. Přihlaste se do dashboardu Cloudflare.

    Přejděte na Domovská stránka účtu ↗
  2. Přejděte na My Profile > Relace.

  3. V konkrétní části klikněte na Odvolat.

  4. Před zrušením relace budete vyzváni k zadání hesla.

Krok 3: Zapněte dvoufaktorové ověření (2FA)

Abyste předešli dalšímu narušení zabezpečení, ujistěte se, že máte Dvoufaktorové ověření (2FA) zapnuté ve vašem účtu.

Krok 4: Změňte klíče API a tokeny API

Klíče API

Pokud existuje podezření, že byl váš API key kompromitován, změňte jej:

  1. Přihlaste se do dashboardu Cloudflare.

    Přejděte na Domovská stránka účtu ↗
  2. Přejděte na My Profile > API Tokens.

  3. V API Keys sekci najděte svůj klíč.

  4. Vyberte Změna.

API tokeny

Pokud dojde ke ztrátě nebo kompromitaci vašeho tokenu, můžete buď vytvořit nový token, nebo použít funkci Roll a vygenerovat nový secret. Použití Roll na váš API token zneplatní předchozí token, přístup a oprávnění však zůstanou stejné jako u předchozího API tokenu. Nový token používá snadno prohledávatelný formát, což umožňuje nástrojům pro skenování přihlašovacích údajů odhalit uniklé tokeny.

Chcete-li obnovit svůj API token:

  1. Přejděte na My Profile > API Tokens.

    Přejděte na API Tokens ↗
  2. Vedle API tokenu, který chcete obnovit, vyberte ikona tří tečekObnovit.

  3. Vyberte Potvrdit pro vygenerování nového API tokenu.

Krok 5: Zkontrolujte auditní záznamy

Chcete-li zobrazit protokoly auditu v Cloudflare dashboardu:

V dashboardu Cloudflare přejděte na Audit Logs stránce.

Přejděte na Protokoly auditu ↗

Tyto auditní protokoly můžete vyhledávat podle e-mailu uživatele nebo domény a filtrovat podle časového rozsahu. Auditní protokoly stáhnete kliknutím na Stáhnout soubor CSV.

Pokud zjistíte, že se nějaká nastavení změnila, měli byste tyto změny vrátit zpět.