精華區beta C_Chat 關於我們 聯絡資訊
ㄤ 管理員密碼外洩什么得 ㄏ 傳來傳去的那張帳號密碼圖 几乎都是幾ㄍ東西 一葛是內網的知識庫系統 一葛是企鵝smtp服務器的sender name 還有一些內網中快取服務什么ㄉ ㄏ怕屁R 有小姐姐ㄉbili帳號被hardcode還比較可怕 補ㄍ恰點 夢到ㄊ們內部開發的容器管理平台 叫做Caster 上面有兩ㄍ開發用的測試環境管理平台 ㄧㄍ叫做Merlin https://i.imgur.com/p9XPQtT.png 一個叫做Melloi https://i.imgur.com/NYVheSI.png 官方開示,我大孔梅再戰十年 ㄏ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.73.228.216 ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1555948316.A.D45.html
a71085: 就很多人以為有了密碼就能跟網遊一樣直接登進去盜光光啊04/23 00:03
a71085: 沒開後門除非有白名 不然就算大家密碼都root還不是進不去04/23 00:04
在有一定規模ㄉ公司 開發/維護是完全分離的 摸的到代碼的,摸不到生產環境 摸的到生產環境的,不能存取代碼 基本就是為了要防堵,像今天B站發生代碼外洩的時候,生產環境資訊一起外洩 大概醬 ㄏ
zhtw: 本來管理員密碼外洩就不是什麼問題 問題在程式碼外洩04/23 00:06
zhtw: 很多漏洞會被抓出來用04/23 00:06
對,這個風險大太多ㄌ 例如小白爆破,之前只能拿到錯誤碼慢慢猜 現在直接全白ㄌ ㄏ
weltschmerz: 看過多久 B站會開始爆炸= =04/23 00:17
qazzqaz: 請問密碼會建議為了保險起見換一組嗎……04/23 00:18
問我建議ㄛ? 我覺得你各位應該把密碼立馬換成長度32位填好填滿混用大小寫加上特殊字元,然後7天改 一次密碼不得復用 這樣才不會業力引爆 或是FGO多課兩單保平安 https://i.imgur.com/VMVhVQB.jpg
AirPenguin: 一般使用者沒影響04/23 00:20
huangtj: ㄏ04/23 00:22
ㄏ== https://i.imgur.com/efi1nhk.jpg
qazzqaz: 我乾脆去問客服什麼時候支援Google Authenticator算了ww04/23 00:28
※ 編輯: jimmy689 (42.73.228.216), 04/23/2019 00:31:55
haohwang: 到時要換密碼然後等B站看看是否會補償囉 04/23 01:23