meihui 发表于 2021-3-20 10:45:37

【已解答】搭建2个域名不同端口的网站 域名访问串站

宝塔搭建2个网站 2个域名不同端口但是他们域名都能访问...这是个严重漏洞

比如1.com端口8881访问 www.1.com:8881

      2.com端口8882 访问 www.2.com:8882


各自都能访问但是www.1.com:8882       就可以访问2.com网站了

                      但是www.2.com:8882      还是可以访问2.com网站了



这是严重的漏洞问题!!!所以求助


河妖 发表于 2021-3-20 11:19:43

这个是web服务器特性决定的 不是什么严重漏洞
你8882端口只开了b网站 那么你8882端口唯一的入口就是B网站
只要访问到8882端口 那么内容就一定是8882端口的内容
不管你a网站c网站d网站 只要解析同一个ip 访问到这个8882端口

meihui 发表于 2021-3-20 11:22:20

也应该加个限制吧,这样不行

河妖 发表于 2021-3-20 11:26:45

meihui 发表于 2021-3-20 11:22
也应该加个限制吧,这样不行

你添加一个空站点设置默认站点即可

宝塔用户_fmtapm 发表于 2021-3-22 13:48:23

基本同内网ip加上同端口就会同内容
页: [1]
查看完整版本: 【已解答】搭建2个域名不同端口的网站 域名访问串站