卧槽,有点牛逼啊。青龙面板被本地登录

125次阅读

共计 1161 个字符,预计需要花费 3 分钟才能阅读完成。

openwrt 里开的容器跑青龙,突然收到推送消息,日志显示我家宽 IP 用电脑登录了青龙面板。卧槽,这种好像开二次验证也不行吧

我也遇到过。跟你拉的库里面的脚本有关,莫名其妙的被本地登录。。。正常 别慌 我都不知道被登录多少次了又没多少豆 等就等了

雨墨 发表于 2022-9-26 16:02
正常 别慌 我都不知道被登录多少次了又没多少豆 等就等了

问题是怎么进来的。青龙面板的密码是 chrome 自动强加密的那种,所以是怎么绕的。

宋喆 发表于 2022-9-26 16:21
问题是怎么进来的。青龙面板的密码是 chrome 自动强加密的那种,所以是怎么绕的。…

这就不清楚了很多脚本是加密的

宋喆 发表于 2022-9-26 16:21
问题是怎么进来的。青龙面板的密码是 chrome 自动强加密的那种,所以是怎么绕的。…

劫持了你网站的 cookie 正常进入的,人家根本不需要密码,你肯定点了啥东西,不过他就图你这青龙? 属实摸不透,你看看你其他保存过的账号,顺便改个密码,浏览器清一下 cookie 我的青龙根本就不能外网链接,也会被登,无所谓了。反正有二级密码脚本里面的权限太大了,有的给你开了内网穿透,你挡不住的

makizhang 发表于 2022-9-26 16:38
劫持了你网站的 cookie 正常进入的,人家根本不需要密码,你肯定点了啥东西,不过他就图你这青龙? 属实摸不 …

可能只是登录青龙面板被我发现了。首先想的是误报,但看到登录日志。。。确实进来了。
当时我人就在室内,电脑是关着机的,如果仅仅是 cookie 泄露,也应该是远程 ip 登录吧 卧槽,有点牛逼啊。青龙面板被本地登录

主菜单 发表于 2022-9-26 17:11
脚本里面的权限太大了,有的给你开了内网穿透,你挡不住的

拉了 kingRan 的库才这样,用其他的库快一年了没出现过这情况。不过我早已经把 K 的加密库全禁用了 卧槽,有点牛逼啊。青龙面板被本地登录

主菜单 发表于 2022-9-26 17:11
脚本里面的权限太大了,有的给你开了内网穿透,你挡不住的

https://hostloc.com/thread-1027338-1-1.html
你现在怎么弄的?卧槽,有点牛逼啊。青龙面板被本地登录 你以为自己大门上了两道锁,却不知道你锁门的时候老王已经在你家衣柜里面了

宋喆 发表于 2022-9-26 01:33
https://hostloc.com/thread-1027338-1-1.html
你现在怎么弄的?

主机商的入站防火墙打开,屏蔽全部 IP,只留我自己的 IP

cdwyd 发表于 2022-9-26 17:37
你以为自己大门上了两道锁,却不知道你锁门的时候老王已经在你家衣柜里面了 …

老王登录我,那一定不是已经在我屋子里了,已经在我屋子里的动作不会被记录。被记录是它得有一个登记动作。部分脚本因为涉及青龙环境 需要本地模拟登陆 楼主可以检查一下这个方面

正文完
 0