全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 3128|回复: 29
打印 上一主题 下一主题

宝塔 nginx https://ip 泄露网站的情况算bug吗

[复制链接]
nico 该用户已被删除
跳转到指定楼层
1#
发表于 2020-4-11 15:04:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
推荐
发表于 2020-4-11 16:11:14 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
推荐
发表于 2020-4-11 16:53:43 来自手机 | 只看该作者
康生 发表于 2020-4-11 16:11
都叫你们使用最接近原始的方式做事,凡事亲力亲为,别不懂就开始使用各种面板、一件包之类,等懂得后再用就 ...

学开车,难道需要从如何制造螺丝钉开始? 学厨师要从如何种菜养猪学起?   玩个游戏是不是还要撸代码自己编写一个?  为何必须一切从头开始,既然有方便的东西自然直接怎么方便怎么来,遇到问题再去解决问题!  人又不是百科全书,把所有一切全收集
推荐
发表于 2020-4-12 03:20:44 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
推荐
发表于 2020-4-11 17:09:22 | 只看该作者
本帖最后由 zaeve 于 2020-4-11 17:10 编辑

随便新建一个网站,上传个假SSL证书,listen 443;return 444;
新建的这个网站设置成默认网站。
推荐
发表于 2020-4-11 15:29:30 | 只看该作者
https://cangshui.net/4289.html  解决方案在这
2#
发表于 2020-4-11 15:06:19 | 只看该作者
坛子里有解决方案,搜一下
3#
发表于 2020-4-11 15:07:29 | 只看该作者
传空证书难道不是一个好的解决方案吗- -
4#
发表于 2020-4-11 15:09:28 | 只看该作者
没办法,宝塔这点很蛋疼
5#
发表于 2020-4-11 15:18:50 | 只看该作者
宝塔默认使用第一个创建的证书,这应该是宝塔的设计缺陷。
6#
发表于 2020-4-11 15:27:09 来自手机 | 只看该作者
正常情况就是这样,你要考虑不支持SNI的情况
8#
发表于 2020-4-11 15:47:41 | 只看该作者
安利一下appnode 直接访问IP会显示appnode的证书
9#
发表于 2020-4-11 16:03:57 | 只看该作者
本帖最后由 88232128 于 2020-4-11 16:11 编辑

宝塔的设计本来就欠缺专业性,提了意见还不改。
解决办法可以新建一个站点,然后点击设置为默认站点,开启https自己随便生成一个证书帖进去。
所以要想真正安全就别用宝塔,防火墙端口IP白名单的功能我在群里说了好几次,沙雕运维人员根本看不见。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-4 21:02 , Processed in 0.063185 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表