跳转到内容
搜索文档

保护遭入侵的账户

最后更新 查看 MarkdownAgent 设置

如果您在 Cloudflare 账户中发现可疑活动,请按照以下步骤保护您的账户。

步骤 1 - 更改密码

有关更改密码的更多指导,请参阅更改电子邮件地址或密码

步骤 2 - 撤销活动账户会话

当与您的电子邮件账户关联的活动会话多于一个时,您可以撤销除当前会话以外的任何会话。

撤销会话:

  1. 登录 Cloudflare 仪表板。

    Go to Account home ↗
  2. 前往 My Profile(我的个人资料) > Sessions(会话)

  3. 在特定部分,点击 Revoke(撤销)

  4. 系统将提示您输入密码,然后才能撤销会话。

步骤 3 - 启用双因素身份验证 (2FA)

为防止未来遭入侵,请确保已在账户上启用双因素身份验证 (2FA)

步骤 4 - 更改 API 密钥和令牌

API 密钥

如果您的 API 密钥可能已泄露,请更改 API 密钥:

  1. 登录 Cloudflare 仪表板。

    Go to Account home ↗
  2. 前往 My Profile(我的个人资料) > API Tokens(API 令牌)

  3. API Keys(API 密钥) 部分,找到您的密钥。

  4. 选择 Change(更改)

API 令牌

如果您的令牌丢失或已泄露,您可以创建新令牌或滚动(roll)令牌以生成新密钥。将 API 令牌滚动为新令牌会使之前的令牌失效,但访问权限和权限与之前的 API 令牌相同。新令牌使用可扫描格式,允许凭据扫描工具检测泄露的令牌。

滚动 API 令牌:

  1. 前往 My Profile(我的个人资料) > API Tokens(API 令牌)

    Go to API Tokens ↗
  2. 在要滚动的 API 令牌旁,选择 three-dot icon(三点图标) > Roll(轮换)

  3. 选择 Confirm(确认) 以生成新的 API 令牌。

步骤 5 - 查看审计日志

要在 Cloudflare 仪表板中访问审计日志:

在 Cloudflare 仪表板中,前往 Audit Logs(审计日志) 页面。

Go to Audit logs ↗

您可以按用户电子邮件或域名搜索这些审计日志,并按日期范围筛选。要下载审计日志,点击 Download CSV(下载 CSV)

如果您发现任何设置被更改,应撤销这些更改。

这篇文档对您有帮助吗?