为什么 lxadmin 不安全地要求我以明文形式输入我的 root 密码来重新启动我的 VPS 机器?

为什么 lxadmin 不安全地要求我以明文形式输入我的 root 密码来重新启动我的 VPS 机器?

为了重启我的 VPS,lxadmin 要求我输入我的明文形式的 root 密码

这是安全疏忽还是我忽略了什么?

答案1

可能是已知问题。

http://www.milw0rm.com/exploits/8880

报道这件事没什么意义

http://www.itwire.com/content/view/25559/53/

答案2

这是安全疏忽还是我忽略了什么?

在我看来,这似乎是安全疏忽。提交错误或投诉。由于您可能不经常重新启动,因此您可能不需要经常访问该页面,因此风险似乎很小。另一方面,这确实让我怀疑他们还做了哪些与安全相关的愚蠢事情。

相关内容