当前位置:论坛首页 > Linux面板 > 讨论

【已完成】是否能给临时授权增加访问限制-来解决不必要

发表在 Linux面板2023-12-14 14:39 [复制链接] 1 2089

建议增强临时授权功能:
由于技术原因,遇到自己解决不了的需求和问题,需要请人帮忙,但是问题是临时授权权限过高,可以遍历整个目录和宝塔核心,带来了极高的安全风险
谁也无法保证非线下找的技术人员一定遵守职业操守,我目前就遇到了这样的人,因此能不能给临时授权用户一定限制
1、是否可以限制临时授权可以访问某个目录,或限制访问,打开某个目录,特别是wwwroot以外的目录
2、或者宝塔内给一些目录增加访问密码,无密码无法进入,防止不相关子站点和目录不想被浏览而又被浏览的问题
3、限制或禁止临时授权访问“面板设置”和“软件商店”安全“数据库”以及waf等,首页以安装的软件限制临时用户查看和打开

一句话就是 临时授权 权限过高,应该增加一些 哪些被允许和不允许使用的文件、目录和软件以及宝塔一些功能,这样既方便技术人员解决bug、二开、调试等也免去风险的担心


使用道具 举报 只看该作者 回复
发表于 2023-12-14 15:14:21 | 显示全部楼层
感谢反馈,这边反馈一下需求,待评估
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析
快速回复 返回顶部 返回列表