风险提醒
memfs.conf文件中的两个配置(
“ipc.author.enabled”
和
“ipc.author.encrypted”
)开关支持关闭,但关闭后可能会引入信息安全问题、仿冒等风险,请谨慎操作。
CheckPoint序列化使用了Python自带的pickle组件,非授权用户不能拥有UnderFS存储目录及上层目录的写权限,否则可能造成CheckPoint被篡改引起pickle反序列化注入的风险。
父主题:
安全加固