全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 6292|回复: 14
打印 上一主题 下一主题

[Windows VPS] 搬瓦工这后台感觉存在严重的安全隐患

[复制链接]
跳转到指定楼层
1#
发表于 2016-3-1 14:58:26 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
文件管理器和VNC没有任何鉴权,而且直接是root权限
bwg2.png (73.19 KB, 下载次数: 0)
bwg1.png (45.88 KB, 下载次数: 0)
14#
发表于 2016-3-1 15:38:44 | 只看该作者
出过什么漏洞,后来是不是都补上了?
13#
发表于 2016-3-1 15:26:36 | 只看该作者
内核是母机的,他可以随意修改内核,要做个控制接口应该非常容易,整个面板是他们自己研发的,安全性不用担心的。

点评

这个面板本身就有过好几次漏洞...  发表于 2016-3-1 15:31
12#
 楼主| 发表于 2016-3-1 15:23:52 | 只看该作者
诡谲 发表于 2016-3-1 15:02
也就是一玩具,你还真会放敏感数据上去啊?我是看心情就重装的主。。。 ...

也不一定,搬瓦工的几个段谷歌搜出好几个cPanel,还有个登陆页面是某商业主机商
11#
发表于 2016-3-1 15:22:29 | 只看该作者
loveminds 发表于 2016-3-1 15:14
更改过密码仍然可以使用

OpenVZ的内核是与母机相同的,我估计母机可以通过API控制小机,也不用担心的。
10#
发表于 2016-3-1 15:18:58 | 只看该作者
就一扶墙工具而已。。
9#
 楼主| 发表于 2016-3-1 15:14:51 | 只看该作者
流星 发表于 2016-3-1 15:12
搬瓦工的root密码都是自动生成的,也许面板里就是直接用那个root密码的,可以试试在ssh里修改root密码, ...

更改过密码仍然可以使用
8#
发表于 2016-3-1 15:14:15 | 只看该作者
流星 发表于 2016-3-1 15:12
搬瓦工的root密码都是自动生成的,也许面板里就是直接用那个root密码的,可以试试在ssh里修改root密码, ...

不需要密码,宿主可以百分之百看到ovz的文件和进程
7#
发表于 2016-3-1 15:12:18 | 只看该作者
zzr 发表于 2016-3-1 15:03
他的意思估计是it7调用api查看系统文件不安全。。。。。不过我猜it7应该用了kiwi密码作为调用密码了。。 ...

搬瓦工的root密码都是自动生成的,也许面板里就是直接用那个root密码的,可以试试在ssh里修改root密码,看看还能不能用了
6#
发表于 2016-3-1 15:03:42 来自手机 | 只看该作者
流星 发表于 2016-3-1 15:01
难道你的KiwiVM面板密码是公开的吗?要这么说,就算没这两个功能,也不安全,VPS被人关机了,重装了怎么办 ...

他的意思估计是it7调用api查看系统文件不安全。。。。。不过我猜it7应该用了kiwi密码作为调用密码了。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-10 20:45 , Processed in 0.073069 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表