团队数据安全实施方案
在自托管多用户模式下,需配置以下保护措施:
- 网络层防护
修改docker-compose.yml
增加:traefik.http.middlewares.IPwhitelist.ipWhiteList.sourceRange=192.168.1.0/24
- 内容过滤
创建敏感词过滤规则文件blacklist.txt
,每行1个关键词,系统会:- 拒绝订阅含黑名单词汇的RSS源
- 自动降低相关新闻权重
- 为管理员发送告警邮件
- 权限控制
通过ffun-cli set-permission
命令设置:- 普通用户:仅可添加权重≤5的规则
- 主编:可管理RSS源但不可导出数据
- 管理员:完整权限
紧急方案:当检测到异常批量导出时,立即执行killall -9 ffun
终止服务。
本答案来源于文章《Feeds.Fun:自动标记和筛选新闻的RSS订阅工具》