elecV2 / elecV2P

一款基于 NodeJS,可通过 JS 修改网络请求,以及定时运行脚本或 SHELL 指令的网络工具。

Home Page:https://elecv2p.onrender.com

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

部署于外网所造成的安全问题

zgll opened this issue · comments

commented

已知问题 💔

  • 使用某搜索引擎,键入关键词 elev2p,可检索出近百条相关使用了该项目的服务器地址,通过手动打开,发现部分使用限制访问功能,大多数服务裸露于公网之上,可直接打开管理后台。
  • 相关风险提醒。如各脚本使用CK直接泄露盗取、通过开启minishell获取root权限,植入后台木马、运行挖矿脚本等。

功能建议 ❤️

  • 是否增加第一次安装使用时。默认打开限制 IP 访问后台功能,并提示相关Token数据,以便后续正常使用。
  • 文档强调安全性。现有文档关于限制 IP 访问后台说明,位于文档结尾,易造成用户忽视。

End