当前位置:论坛首页 > Linux面板 > Linux面板教程

【新出炉基础认证】宝塔登陆BasicAuth 认证了解一下

发表在 Linux面板2019-7-10 23:18 [复制链接] 15 83335

宝塔登陆BasicAuth 认证了解一下!!!!!
宝塔登陆BasicAuth 认证了解一下!!!!!
宝塔登陆BasicAuth 认证了解一下!!!!!

TIM图片20190710222022.jpg

最近Linux  面板推出了两个新功能。

一个是BasicAuth  认证。也就是基础的http的认证。

主要是为了防御扫描。和拦截一下恶意请求。也能保证宝塔的第一道防线的稳固

要是不明白什么是BasicAuth  认证。可以百度一下

https://blog.csdn.net/ai2000ai/article/details/85775484

然后 就是开启这个东西了。

登陆面板

面板设置----->BasicAuth 认证
TIM截图20190710222334.png


输入你需要设置的账号密码。 这个可不是面板的登陆账户密码哦(分开的哦)

TIM截图20190710222517.png

然后点击保存
保存之后。刷新一下页面

TIM截图20190710222605.png

然后只有你输入完正确的登陆的账号密码的时候才能到面板里面(进入面板还是需要安全入口。和账号密码的)

是不是很有意思呢

TIM图片20190709212054.gif


第二个更新是更新了一个CSRF token的功能。为了防止CSRF 攻击。

如果不了解CSRF 攻击的话。可以百度一下

https://baike.baidu.com/item/CSRF/2735433?fr=aladdin


这个攻击的利用条件苛刻。但是一旦成功。就是一个大的伤害。

更新到最新的面板即可 不用担心CSRF 的攻击了


好了。今天到此结束了


TIM图片20190710222949.jpg











使用道具 举报 只看该作者 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表