烧饼论坛 LZ.SB
登录

Proxmox / PVE WebUI 鉴权绕过漏洞

4529

9 条回复

  • ping9timeout
    UID 310Lv.8 热心新人 编辑于
    #1

    重要的入口最好放本地走 VPN,既然开放公网访问了,大善人 Cloudflare 的 ZeroTrust 都用一下啊最差能用邮件验证码登录,再往上是 GitHub 等绑定 SSO,再往上是自己绑 OIDC / SAML

  • 晴川漫游
    UID 7907Lv.3 初识社区 禁访禁言
    #2
    该用户已被禁言,内容已隐藏
  • BSD
    UID 755Lv.8 热心新人
    #3

    公网还是别裸奔。

  • imlonghao
    UID 28Lv.5 小有收获博主imlonghao.com
    #4

    虽然我的 Proxmox 在公网,但我是最新版,还能撑一会

  • cyang
    UID 3873Lv.5 小有收获站长vpsme.de
    #5

    哎 又是漏洞

  • AstroProfundis
    UID 117Lv.5 小有收获楼主
    #6

    @imlonghao #4 我给改成了监听本地然后 nginx 反代多加了一层 basic auth (

  • samhou
    UID 2423Lv.3 初识社区
    #7

    还好只在内网玩,没有暴露出去
    不过 EOL 了还是少用用(

  • imlonghao
    UID 28Lv.5 小有收获博主imlonghao.com
    #8

    @AstroProfundis #6 我要给别人用的,套 basic auth 有点不太雅观

  • 早点睡
    UID 5555Lv.5 小有收获
    #9

    打洞去的公网,应该问题不大吧

发表回复