当前位置:论坛首页 > 新功能建议 > Linux面板

【已回应】宝塔SS终端带来的安全隐患

发表在 新功能建议2019-8-4 09:55 [复制链接] 5 4933

有两点安全隐患:
1.进入控制面板后,无需任何安全措施验证,即可使用宝塔终端。2.进入宝塔终端后,根本无需验证ROOT账号密码即可使用。

建议:
宝塔终端使用不要默认直接连接服务器控制台,需要验证root帐号密码后方可使用。这样不仅能最大保证服务器数据安全,也能让使用用户放心。


没钱买专业版,只能每天发现一些问题,提交上来,谁知道什么时候才能凑够积分,体验一个月。
使用道具 举报 只看该作者 回复
发表于 2019-8-5 09:22:29 | 显示全部楼层
IW3C 发表于 2019-8-5 00:55
不赞同楼主意见。
能够进入面板代表已经拥有了最大程度上的执行权限,按照楼主逻辑,假设我不知道root密码 ...

照你这么说,宝塔一旦防御崩溃就是任人宰割呗?我认为,涉及到超级权限的操作都需要设定权限验证。否则一旦被攻破后台或者漏洞进入,整个服务器就给某些人打开了方便之门。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表