当前位置:首页 > 互联网

宝塔面板收集站点隐私信息

cmc4年前 (2022-05-11)互联网1230

1.搜集服务器上面的域名.
/class/public.py
宝塔国内版已知收集的隐私信息
此处检测域名是否可用,由/class/acme_v2.py(签发 SSL 证书脚本)调用.

由于是服务器直接请求.会很容易获取域名对应绑定的 IP,从而搜集域名与 IP 的对应信息


2.收集面板操作日志,包括:时间,IP(*此处为操作面板用户的 IP),请求方式,请求路径,UA,操作动作等.
/class/public.py搜集,保存到:/www/server/panel/logs/request/
宝塔国内版已知收集的隐私信息
保存格式为:

["2022-05-06 01:58:10", "你的 IP(非服务器 IP):1000", "POST", "/login?", "用户 UA", "{}", 39]

/script/site_task.py打包发送到宝塔服务器
宝塔国内版已知收集的隐私信息
/task/bt-task.c定时执行.每一小时执行一次.
宝塔国内版已知收集的隐私信息

暂时已知的就是这些.
还有就是某些页面可能会请求宝塔的图片.通过 referer 等信息也可以得到某些信息.和绑定手机号之类的就不说了.

禁止方法

  1. 先停止宝塔运行

  2. 删除文件:rm -rf /www/server/panel/logs/request/*

  3. 建立同名文件 cd /www/server/panel/logs   vi request //随便写点东西,输入:wq保存退出。

  4. 重启宝塔


扫描二维码推送至手机访问。

版权声明:本文由陈茂春的博客发布,如需转载请注明出处。

本文链接:https://www.0817dn.com/post/775.html

分享给朋友:

相关文章

腾讯拒绝qq2004登陆?

腾讯拒绝qq2004登陆?

今天我的qq2004不能正常登陆了,现实如下图片:screen.width-333)this.width=screen.width-333"˃【QQ 版本】Build 12.73.8044【QQ 号码】272553123【操作系统】Mi…

少女被拒登机遭截肢 写信责问航空公司

screen.width-333)this.width=screen.width-333" border=0˃小晴在给机场和航班机长叔叔写信 screen.width-333)this.width=screen.width-333" bor…

微软称系统中毒后很难修复 重装才是正解

据外电报道,微软安全官员日前表示,为有效防止恶意软件破坏,企业必须要部署一套自动化管理程序,用来清理硬盘数据并重新安装操作系统。 据IDG报道,微软安全解决方案部门程序经理Mike Danseglio表示:“如果系统被Rootkit或其他…

分清电脑自动关机的原因 (硬件方面)

1.市电电压不稳 一般家用计算机的开关电源工作电压范围为170V-240V,当市电电压低于170V时,计算机就会自动重启或关机。因为市电电压的波动我们有时感觉不到,所以就会误认为计算机莫名其妙的自动重启了。 解决方法:对于经常性供电不稳…

一个女生是怎样在QQ上被男生气死的!!!

> 2001-12-17 20:52:55 飞刀 > 你看过一本书叫十万个为什么吧!我是那本书的作者! > 2001-12-17 20:53:08 番茄脸红红 > 骗人!~ > 2001-12-17 20:53:35 飞刀 > 没有!我…

中国互联网-流氓从良记

中国互联网-流氓从良记

中国早期的互联网,基本上是流氓的天下。 首先,做站长的基本上都是流氓,这里所说的站长,指那些为追求流量和排名的站长,他们为了增加自己的流量而不择手段,这方面的鼻祖,就是3721插件的创始人的周鸿祎。 在中国,用户的电脑是可以随便“插”的…

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。