当前位置:首页 > 互联网 > 正文内容

宝塔面板收集站点隐私信息

cmc3年前 (2022-05-11)互联网971

1.搜集服务器上面的域名.
/class/public.py

此处检测域名是否可用,由/class/acme_v2.py(签发 SSL 证书脚本)调用.

由于是服务器直接请求.会很容易获取域名对应绑定的 IP,从而搜集域名与 IP 的对应信息

2.收集面板操作日志,包括:时间,IP(*此处为操作面板用户的 IP),请求方式,请求路径,UA,操作动作等.
/class/public.py搜集,保存到:/www/server/panel/logs/request/

保存格式为:

["2022-05-06 01:58:10", "你的 IP(非服务器 IP):1000", "POST", "/login?", "用户 UA", "{}", 39]

/script/site_task.py打包发送到宝塔服务器

/task/bt-task.c定时执行.每一小时执行一次.

暂时已知的就是这些.
还有就是某些页面可能会请求宝塔的图片.通过 referer 等信息也可以得到某些信息.和绑定手机号之类的就不说了.

禁止方法

  1. 先停止宝塔运行

  2. 删除文件:rm -rf /www/server/panel/logs/request/*

  3. 建立同名文件 cd /www/server/panel/logs   vi request //随便写点东西,输入:wq保存退出。

  4. 重启宝塔

扫描二维码推送至手机访问。

版权声明:本文由陈茂春的博客发布,如需转载请注明出处。

本文链接:https://www.0817cmc.com/post/775.html

相关文章

短信黄段子出炉流程调查 写手多是学生白领

收到*情、黄色暧昧短信,很多手机用户都有这样的经历,那么黄色短信的源头在哪里?在“业内人士”的帮助下,记者揭开了这黄色短信的生产链条。“现在SP(内容服务提供商)这个行业被人痛恨,我也因此不干了。”何畏(化名),一名短信写手,毕业于计算机专...

一个离开某大型门户网站人员自爆黑幕

去年,我已在星星发表了一个关于免费发短信的各类软件的黑幕所在。而事实上的SMS(即短信)的黑幕远不止于此,今天,我终于有空坐下来,把其中的一些让你感觉平常却实际触目惊心的事情告诉你们,让你们知道SMS为什么是抢钱的最佳方式! 数据:2004...

54万!白血病女孩佘艳留下7份救命钱

54万!白血病女孩佘艳留下7份救命钱

昨日,对7个患白血病等重大疾病且面临生死危机的成都孩子来说,具有非常特别的意义。因为一个名叫“佘艳”的孩子,这7个孩子的命运得到彻底的改变——“我来过我很乖”的佘艳送给了这7个正徘徊在生死边缘的小朋友同一个礼物:“生命”。这7个孩子分别是杨...

我最好的朋友,祝你一路顺风

页面:点这里参观...

WindowsXP 64是微软最失败的系统?

WindowsXP 64是微软最失败的系统?

Windows Vista的曙光已经开始照耀我们的脸颊,我们都知道,从Vista发布那一天起,64位架构过渡将真正拉开序幕,大步前进--将Windows XP 64远远落在身后。  记得笔者去年升级系统的时候,笔者决定将操作系统一同升级到W...

一个大学毕业生善良的哭泣

06年的钟声已敲响,我是伴随跨年度的零点钟声哭着来到06年。05年是我人生中最沮丧的一年,就如同我在网上、电视里、报纸上看到的不忿一样,人们是那样的关心黑社会流氓的霸道,关心妓女的形形色色,怎么就没有人关心关心二流三流大学毕业生在社会上怎么...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。