Security Audit Dojo
Kiểm tra và củng cố phòng thủ cho OpenClaw của bạn
0/24 kiểm tra hoàn thành
🔍 Port Guard Scanner
Kiểm tra xem gateway port có bị expose ra ngoài không
Gateway chỉ bind đến 127.0.0.1
💡 Không bao giờ bind đến 0.0.0.0 trên mạng không tin cậy
netstat -tlnp | grep 18789 Firewall chặn port 18789 từ bên ngoài
💡 Ngăn chặn truy cập mạng trái phép
sudo ufw status | grep 18789 Không port forward 18789 trên router
💡 Kiểm tra admin panel của router
Dùng VPN/SSH tunnel cho remote access
💡 Không bao giờ expose gateway port trực tiếp ra internet
ssh -L 18789:localhost:18789 user@server Đã xác minh binding với netstat/lsof
💡 Xác nhận gateway đang listen trên interface nào
lsof -i :18789 API keys lưu trong environment variables
💡 Không bao giờ hardcode API keys trong config files
echo $ANTHROPIC_API_KEY Gateway Token là duy nhất và bảo mật
💡 Regenerate nếu bị lộ
openclaw token regenerate Không có secrets trong git history
💡 Dùng git-secrets hoặc gitleaks để scan
gitleaks detect --source . File permissions đúng (600)
💡 chmod 600 ~/.OpenClaw.json
chmod 600 ~/.OpenClaw.json && ls -la ~/.OpenClaw.json Dùng API keys riêng cho mỗi service
💡 Cô lập access để containment
SSH chỉ dùng key authentication
💡 Tắt password authentication
grep PasswordAuthentication /etc/ssh/sshd_config Dùng SSH port không phải mặc định
💡 Đổi từ port 22 mặc định
grep Port /etc/ssh/sshd_config Fail2ban hoặc tương tự đã cài
💡 Chặn brute force attempts
sudo fail2ban-client status sshd 2FA bật cho remote access
💡 Dùng authenticator app
System prompts đã được hardening
💡 Bao gồm security boundaries
User input được validate
💡 Sanitize trước khi xử lý
Output filtering bật
💡 Chặn rò rỉ dữ liệu nhạy cảm
Jailbreak detection hoạt động
💡 Monitor bypass attempts
Rate limiting đã cấu hình
💡 Ngăn chặn abuse
cat ~/.OpenClaw.json | grep rateLimit Backup config thường xuyên
💡 Tự động hóa với cron
cp ~/.OpenClaw.json ~/.OpenClaw.json.backup Logs được giám sát
💡 Thiết lập alerting
tail -f ~/.openclaw/logs/gateway.log Daemon chạy với non-root user
💡 Dùng dedicated service account
ps aux | grep openclaw Cập nhật security thường xuyên
💡 Giữ OpenClaw luôn mới nhất
npm update -g openclaw Có kế hoạch Incident Response
💡 Biết phải làm gì nếu bị breach
Bạn Tôm Hùm
Bảo mật là một hành trình, không phải đích đến. Hãy kiểm tra thường xuyên!