BT 6.94版本,独服,阿帕奇环境,PHP7.3。
情况说明
服务器下所有域名都开启了Let's Encrypt SSL,并且设置了默认站点。其中有一个站开启了需要用户名和密码访问,在开启之后增加的域名绑定网站,根目录下没任何文件,正常应该会显示:
ForbiddenYou don't have permission to access / on this server.
但是这些域名会跳到那个开启了SSL和用户名密码访问的网站去,并提示需要填写用户名和密码。 填了那个网站的用户名和密码就能登入,这样的情况不仅仅可能是串站,也有可能是开启用户名和密码访问的功能也有小问题,建议测试排查一下。
|