全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2256|回复: 13

关于status.org.cn安全问题

[复制链接]
发表于 2020-4-2 19:16:46 | 显示全部楼层 |阅读模式
本帖最后由 某猫猫 于 2020-4-2 19:26 编辑

如题,@Mr. 大佬的config.js默认是明文的 ,不知道各路神仙们有没有加密呐 ,里面apikeys如果被拿走可以被读取IP,然后被某些无聊带佬干坏事 比如轮一次什么的
所以建议大佬们用sojson.v5之类的加密一次,基本上难以破解,如果真的被破了,恭喜你,你的站子里的机器很值钱hhhhh
然后这个帖子不是说批判啥,只是提醒一下各位大佬要加密一下,防止无聊人
发表于 2020-4-2 19:47:10 | 显示全部楼层
还以为我的站出了啥安全问题……
多看看原帖的回复,和 github 的 issue,说过很多次了,
配置文件加密一百次都没用,请求 uptimerobot 的接口时还是明文的,而且这个项目的初衷就是【公开展示】网站在线率,
如果对被检测的网址有隐藏需求,就用后端封装一次
发表于 2020-4-2 19:23:51 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-4-2 19:22:36 | 显示全部楼层
最简单的方法,用PHP什么的再写一遍就隐藏了
 楼主| 发表于 2020-4-2 19:18:16 | 显示全部楼层
各位大佬们都加密了嘛,回个帖子看看咯
发表于 2020-4-2 19:19:01 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-4-2 19:19:04 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2020-4-2 19:19:52 | 显示全部楼层
ljm4216 发表于 2020-4-2 19:19
拿这个api有啥用?
--< 笨蛋,蠢货——《南千秋》 >--

可以被拿一波被检测的地址
发表于 2020-4-2 19:20:31 | 显示全部楼层


就算加密了key 又如何。。。。
 楼主| 发表于 2020-4-2 19:20:57 | 显示全部楼层
h20 发表于 2020-4-2 19:19
怕就别装这些乱七八糟的东西

 楼主| 发表于 2020-4-2 19:21:59 | 显示全部楼层
榆木 发表于 2020-4-2 19:20
就算加密了key 又如何。。。。

门 槛
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-26 07:48 , Processed in 0.069704 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表