当前位置:首页 > 互联网 > 正文内容

宝塔面板收集站点隐私信息

cmc4年前 (2022-05-11)互联网1150

1.搜集服务器上面的域名.
/class/public.py

此处检测域名是否可用,由/class/acme_v2.py(签发 SSL 证书脚本)调用.

由于是服务器直接请求.会很容易获取域名对应绑定的 IP,从而搜集域名与 IP 的对应信息


2.收集面板操作日志,包括:时间,IP(*此处为操作面板用户的 IP),请求方式,请求路径,UA,操作动作等.
/class/public.py搜集,保存到:/www/server/panel/logs/request/

保存格式为:

["2022-05-06 01:58:10", "你的 IP(非服务器 IP):1000", "POST", "/login?", "用户 UA", "{}", 39]

/script/site_task.py打包发送到宝塔服务器

/task/bt-task.c定时执行.每一小时执行一次.

暂时已知的就是这些.
还有就是某些页面可能会请求宝塔的图片.通过 referer 等信息也可以得到某些信息.和绑定手机号之类的就不说了.

禁止方法

  1. 先停止宝塔运行

  2. 删除文件:rm -rf /www/server/panel/logs/request/*

  3. 建立同名文件 cd /www/server/panel/logs   vi request //随便写点东西,输入:wq保存退出。

  4. 重启宝塔


扫描二维码推送至手机访问。

版权声明:本文由陈茂春的博客发布,如需转载请注明出处。

本文链接:https://www.0817dn.com/post/775.html

分享给朋友:

相关文章

祝大家新年快乐

日:给你温暖;月:给你温馨;星:给你浪漫;风:给你清爽;雨:给你滋润;雪:给你完美;霜,给你无暇;冰,给你晶莹;我:给你祝福;送一份美丽让你欢笑,送一份祝福让你骄傲,送一份开心让你不老,送一份梦想让你逍遥,送一份真情不要回报,再送你平安才算...

我最好的朋友,祝你一路顺风

页面:点这里参观...

反击捆绑:四款插件卸载软件横向评测

反击捆绑:四款插件卸载软件横向评测

流氓软件为祸网络,已经是一件不争的事实,它们通过与软件的捆绑、与网站页面的捆绑(包括著名的门户和下载站点)来达到强行安装到用户电脑的目的,虽然大部分软件还是有其用处的,不过有小部分软件除了强行安装外还会对你的操作系统造成不稳定因素,甚至暗藏...

32-bit Windows XP无法支持4GB内存?

INQ近日利用4条1GB OCZ PC3700 EB Platinum内存(Dual Channel CL2-3-3-8)组合进行试验,发现32-bit Windows XP操作系统无法支持。  4GB内存?确实有点前卫,不过Nvidia和...

延长系统的使用寿命 打造不死的Windows

Windows给我们带来方便的同时,也让我们不得不忍受系统从崩溃→重装的痛苦。于是如何延长Windows的使用寿命,减少重装次数,也就提上了我们的日程……事实上,通常出现的一些诸如蓝屏、死机等现象,大多是由于某些系统文件操作不当或者感染病毒...

一个站长创业史

谨以此文,激励自我! 25岁我拥有了两家公司 没有什么不可能,只要有心,一切都有可能,三年时间我从学生蜕变成小头目,从一个行业跳到另一个行业并将两个行业较好的结合在一起实现更广阔的前途,我想告诉要创业的朋友:奇迹是执着者创造的。 2002年...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。