宝塔用户_pzcyij 发表于 2026-6-22 20:42:56

【待反馈】动态口令的密钥如何重置

为了能快速了解并处理您的问题,请提供以下基础信息:面板、插件版本:11.8.0 阿里云专享版
系统版本:Alibaba 3
问题描述:动态口令认证关闭之后重新开启并绑定,随机的验证码还是和原来的一样,怎么重置密钥?
相关截图(日志、错误):

大炮运维V587 发表于 2026-6-23 15:19:30

您好,是APP中的验证码显示还是原先的吗?我这边没能理解您的意思,能否展开详细说说?

星空鱼 发表于 2026-6-23 17:42:16

大炮运维V587 发表于 2026-6-23 15:19
您好,是APP中的验证码显示还是原先的吗?我这边没能理解您的意思,能否展开详细说说? ...

差不多是这个意思,我把动态口令关闭,然后重新开启,重新扫描二维码绑定,生成的验证码和关闭动态口令之前绑定的验证码完全同步。

大炮运维V587 发表于 2026-6-23 18:06:27

星空鱼 发表于 2026-6-23 17:42
差不多是这个意思,我把动态口令关闭,然后重新开启,重新扫描二维码绑定,生成的验证码和关闭动态口令之 ...

明白了,就是面板上关闭了动态验证,APP中没有删除,已记录

星空鱼 发表于 2026-6-23 20:29:39

大炮运维V587 发表于 2026-6-23 18:06
明白了,就是面板上关闭了动态验证,APP中没有删除,已记录

还有一个问题,最近哪吒监控爆出了路径穿越的漏洞,可以读取服务器任意文件,会不会导致宝塔面板的密钥泄露,进而直接登录面板?
我的面板开启了登录告警,如何可以直接登录,登录之后会不会发送告警通知。
已经把面板密码改掉了,动态口令一直改不了,才来发帖的。

大炮运维V587 发表于 2026-6-24 09:19:02

星空鱼 发表于 2026-6-23 20:29
还有一个问题,最近哪吒监控爆出了路径穿越的漏洞,可以读取服务器任意文件,会不会导致宝塔面板的密钥泄 ...

1、哪吒那个安全漏洞是通过Dashboard --->agent---->在服务器上执行命令

2、配置里开启了登录告警,配置好接收告警后,登录面板会发出告警信息到你的告警接收配置中。
3、重复的动态口令,你把那个重复的动态口令往左滑删掉,保留一个就行。
页: [1]
查看完整版本: 【待反馈】动态口令的密钥如何重置