Error 해결

[Firebase] 보안문제

sintory-04 2025. 2. 7. 14:52

    에러는 아니지만, 나름 중요한 부분이라 에러 부분에 포스팅해겠다.

    1. 상황

    - Firebase에서 데이터를 관리하던 도중, 왠지는 모르겠으나 내가 넣은 적도 없는 데이터가 추가되어 있었다.

    - 해킹 당한 건가? 어떻게 된거지? 라는 여러가지 생각이 들었다. 

    - 물론, 구글에 결제수단을 등록하지 않았기 때문에 Spark(무료) 요금제 상태로 유지되어 있다. 그래서 무료 한도내에서만 사용 가능하게끔 되어 있어 큰 문제는 없지만! 보안 문제는 해결해야 할 거 같았다. 

     

    2. 원인분석

    - API키가 노출이 되어야지만, 이렇게 접근할 수 있다.

    - 최근에 강의를 따라하며 git hub에 배포한 것이 문제인 것 같다. 

    - 한 페이지를 그대로 배포한 것이라 따로 ignore 을 하지 못한게 화재인 거 같다.

     

    3. 해결방법

    - 1. 노출된 API키 폐기, 새키 발급

    이걸 발급해주고, 이전에 있던 API키는 삭제했다.

    - 2. 깃허브에 있던 파일 삭제