当前位置:首页 > 互联网 > 正文内容

宝塔面板收集站点隐私信息

cmc4年前 (2022-05-11)互联网1172

1.搜集服务器上面的域名.
/class/public.py

此处检测域名是否可用,由/class/acme_v2.py(签发 SSL 证书脚本)调用.

由于是服务器直接请求.会很容易获取域名对应绑定的 IP,从而搜集域名与 IP 的对应信息


2.收集面板操作日志,包括:时间,IP(*此处为操作面板用户的 IP),请求方式,请求路径,UA,操作动作等.
/class/public.py搜集,保存到:/www/server/panel/logs/request/

保存格式为:

["2022-05-06 01:58:10", "你的 IP(非服务器 IP):1000", "POST", "/login?", "用户 UA", "{}", 39]

/script/site_task.py打包发送到宝塔服务器

/task/bt-task.c定时执行.每一小时执行一次.

暂时已知的就是这些.
还有就是某些页面可能会请求宝塔的图片.通过 referer 等信息也可以得到某些信息.和绑定手机号之类的就不说了.

禁止方法

  1. 先停止宝塔运行

  2. 删除文件:rm -rf /www/server/panel/logs/request/*

  3. 建立同名文件 cd /www/server/panel/logs   vi request //随便写点东西,输入:wq保存退出。

  4. 重启宝塔


扫描二维码推送至手机访问。

版权声明:本文由陈茂春的博客发布,如需转载请注明出处。

本文链接:https://www.0817dn.com/post/775.html

分享给朋友:

相关文章

八岁女童墓志铭:我来过,我很乖

八岁女童墓志铭:我来过,我很乖

无奈的父亲   有一个美丽的小女孩,她的名字叫做佘艳,她有一双亮晶晶的大眼睛,她有一颗透亮的童心。她是一个孤儿,她在这个世界上只活了8年,她留在这个世界上最后的话是“我来过我很乖”。她希望死在秋天,纤瘦的身体就像一朵花自然开谢的过程。在遍地...

流氓插件知多少-130个流氓插件大名单

上网的呗.有没被"强奸"过?没有??没有是不可能的.^_^看看下面1. 一搜工具条2. 完美网译通3. CNIC中文上网4. 博采网摘5. 百度搜霸6. 3721上网助手7. Dudu下载加速器8. 很棒小秘书9. 网络...

反击捆绑:四款插件卸载软件横向评测

反击捆绑:四款插件卸载软件横向评测

流氓软件为祸网络,已经是一件不争的事实,它们通过与软件的捆绑、与网站页面的捆绑(包括著名的门户和下载站点)来达到强行安装到用户电脑的目的,虽然大部分软件还是有其用处的,不过有小部分软件除了强行安装外还会对你的操作系统造成不稳定因素,甚至暗藏...

终结辉煌:微软7月正式停止支持98/ME

终结辉煌:微软7月正式停止支持98/ME

微软已经作出官方声明,它要求仍然使用Windows 98/98 SE和ME的用户尽快升级他们的系统,微软将会在今年7月11号正式停止所有公开的技术支持和安全升级。  其实微软早打算在2004年1月16号停止对这些系统的支持,不过微软延长了这...

脱吧,都脱光了,还能脱什么

脱吧,都脱光了,还能脱什么

    只要环顾四周,舆论与报道,一夜情与从妓如流现象,从眼睛到耳朵,我们都可以深刻的感到这个时代已经不知不觉的进入了生殖器的时代。我毫不保守的预测,一场崭新的生殖器崇拜复兴时期正在来临,我们伟大的祖先那辉煌的...

怎样避免被搜索引擎视为作弊

一个网站要想成功注册,它起码应具备两个条件,一是网站本身要有较好的内容和设计,二是网站没有作弊行为。这里所谓的“作弊”,是指采用一些特殊的、有悖常规的网页设计手法,以期提高网站排名的行为。如何设计好网站,相关的资料很多,本文就不废话了。这里...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。