当前位置:论坛首页 > BUG提交 > Linux面板

【已回应】SSL证书会泄漏源IP地址

发表在 BUG提交2019-7-14 23:03 [复制链接] 3 7097

最近有个好友问我,xxx.xxx.xxx.xxxIP地址是不是我的源IP.我心中一惊,我使用的是腾讯云的服务器,和腾讯云的cdn,而好友所说的IP确实是我服务器的IP,理论上使用CDN以后是查不到源IP的。
他说是SSL证书泄漏的,之后发给我一份空白信息的证书,让我更换IP地址并创建一个IP地址的网站并将证书上传。
zs.png
之后在censys.io这个网站查询,确实有原来的IP地址,但新IP没有。
希望官方核实一下。
使用道具 举报 只看该作者 回复
发表于 2019-7-14 23:05:36 | 显示全部楼层
还有,我使用他人的ssl证书会不会泄漏面板信息啥的。
使用道具 举报 回复 支持 反对
发表于 2019-7-15 09:47:46 | 显示全部楼层
小张先生 发表于 2019-7-14 23:05
还有,我使用他人的ssl证书会不会泄漏面板信息啥的。

您好,感谢您的反馈,加了cdn无法直接获取到您的站点信息的,但是有多种方法可以获取到您加了cdn后的真实ip。
使用道具 举报 回复 支持 反对
发表于 2019-7-15 09:50:52 | 显示全部楼层
下面是有关安全方面的操作(包含但不限于):
1、定期修改服务器、面板密码(密码强度要高),定期修改面板端口以及安全入口
2、关注自己所使用的程序的论坛或者qq群,留意有没有发布漏洞修复之类的帖子或消息
3、像ftp等工具类型的需要的时候再开启其对应的端口
4、像mysql、redis、mongodb等服务类型的软件,只允许本机程序调用访问或者是授信的机器访问,不要暴露在公网上使用
5、开启BasicAuth认证 (2019-06-26 之后的版本)
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析
快速回复 返回顶部 返回列表