建议增强临时授权功能:
由于技术原因,遇到自己解决不了的需求和问题,需要请人帮忙,但是问题是临时授权权限过高,可以遍历整个目录和宝塔核心,带来了极高的安全风险
谁也无法保证非线下找的技术人员一定遵守职业操守,我目前就遇到了这样的人,因此能不能给临时授权用户一定限制
1、是否可以限制临时授权可以访问某个目录,或限制访问,打开某个目录,特别是wwwroot以外的目录
2、或者宝塔内给一些目录增加访问密码,无密码无法进入,防止不相关子站点和目录不想被浏览而又被浏览的问题
3、限制或禁止临时授权访问“面板设置”和“软件商店”安全“数据库”以及waf等,首页以安装的软件限制临时用户查看和打开
一句话就是 临时授权 权限过高,应该增加一些 哪些被允许和不允许使用的文件、目录和软件以及宝塔一些功能,这样既方便技术人员解决bug、二开、调试等也免去风险的担心
|
|