Cloudflare Security

Wsparcie dla HackTricks

W koncie Cloudflare znajdują się ogólne ustawienia i usługi, które można skonfigurować. Na tej stronie zamierzamy analizować ustawienia związane z bezpieczeństwem w każdej sekcji:

Strony internetowe

Przejrzyj każdą z:

Rejestracja domeny

Przejrzyj każdą z:

Analiza

Nie mogłem znaleźć nic do sprawdzenia w przeglądzie bezpieczeństwa konfiguracji.

Strony

Na każdej stronie Cloudflare:

Workers

Na każdym workerze Cloudflare sprawdź:

Zauważ, że domyślnie Worker otrzymuje URL taki jak <worker-name>.<account>.workers.dev. Użytkownik może ustawić go na subdomenę, ale zawsze możesz uzyskać do niego dostęp za pomocą tego oryginalnego URL, jeśli go znasz.

R2

Na każdym buckecie R2 sprawdź:

Stream

TODO

Obrazy

TODO

Centrum bezpieczeństwa

Turnstile

TODO

Zero Trust

Masowe przekierowania

W przeciwieństwie do Dynamicznych Przekierowań, Masowe Przekierowania są zasadniczo statyczne — nie obsługują żadnych operacji zastępowania ciągów ani wyrażeń regularnych. Możesz jednak skonfigurować parametry przekierowania URL, które wpływają na ich zachowanie w zakresie dopasowywania URL i ich zachowanie w czasie wykonywania.

Powiadomienia

Zarządzaj kontem

Zauważ, że na szczęście rola Administrator nie daje uprawnień do zarządzania członkostwem (nie może podnieść uprawnień ani zapraszać nowych członków).

Dochodzenie w sprawie DDoS

Sprawdź tę część.

Wsparcie dla HackTricks

Last updated