宝塔双11特惠活动,企业版2299元/3年,SSL证书低至9.9元!查看活动
当前位置:论坛首页 > Linux面板 > 建议

Linux 面板的『安全』的建议以及 Bug

发表在 Linux面板2018-4-23 11:43 [复制链接] 3 2160

本帖最后由 xiaopiao 于 2018-4-23 11:44 编辑

先说一个 Bug,我在登录页面随便输入的用户名以及密码并且点击登录,但是在『安全』中的『面板操作日志』关于『密码错误』的日志显示的登录名居然是我自己设置的面板账户?搞得我以为面板账户泄露了。
另外建议一下,既然是密码错误了,也没必要在日志中以 *(星号)代替,建议显示部分或全部密码(登录页面是明文密码发到后端程序处理),或者和官网一样先在前端 hash 加密再发到后端验证
使用道具 举报 只看该作者 回复
发表于 2018-4-23 14:30:35 | 显示全部楼层
1.目的是为了防渗透。
2.之前是显示了密码,然后有人吐槽自己打错了账户,然后密码被旁边的人看见了
使用道具 举报 回复 支持 反对
发表于 2020-6-17 20:13:03 | 显示全部楼层
河妖 发表于 2018-4-23 14:30
1.目的是为了防渗透。
2.之前是显示了密码,然后有人吐槽自己打错了账户,然后密码被旁边的人看见了 ...

哈哈哈哈哈哈哈骚操作
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表