Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 攻防对抗 › 宝塔面板收集站点隐私信息

宝塔面板收集站点隐私信息

Eswlnk的头像
Eswlnk
2022-05-09 1:32:58
宝塔面板收集站点隐私信息-Eswlnk Blog
智能摘要 AI
本文探讨了宝塔面板可能存在的隐私问题,指出其在运行过程中可能收集用户的隐私信息,如服务器IP、绑定手机号等。通过分析开源代码和本地文件,发现宝塔定期收集并上传服务器域名及操作日志至其服务器。为避免隐私泄露,文中提供了两种解决方案:一是定期删除日志文件以阻止信息收集;二是通过创建同名空文件覆盖原日志目录,彻底阻止数据上传。这两种方法分别适用于临时性和永久性需求,帮助用户更好地保护隐私。

宝塔作为一个国内运维人人喜爱的产品,似乎在偷偷地收集站点的隐私信息,例如服务器IP、绑定的手机号等。为了一探究竟,我们对GitHub 上开源的代码进行以下分析。

隐私信息

处在大数据时代,我们的隐私俨然变得尤为重要,我们需要保护好自己的隐私,防止被第三方滥用!

隐私行为

通过对代码的分析,以及对本地文件的分析,我们得到了以下几个结果。

搜集服务器上面的域名

//关键请求日志
def write.request_ 1 og(reques = None):
    try:
    from BTPanel
import request, g, session
if session.get('debug') = 1: return
if request.path in ['/service. _status', '/favicon.ico" , *task',
'sem",' / ajax * , '/controa1.
return False
log._path = '0}/1ogs/request'.format(get.panel_ path())
log_ _file = getDate(format = '%Y-%m-%d') + '.json'
if not os.path.exists(1 og path): os.nakedirs(log, path)
1 og_ data = []
10 g_ _data.append(getDate())
1 og_ datapendaetClientIp() + ”: '+ str(request.environ.get('
RENOTE.PRT: )))
10 g_ data.append(request.method)
1 og_ _data.append(request.full_ path)
log_ data.append(request.headers.get("User-Agent'))
            if request.method = 'POST':
            args = str(request.form.to_ dict()) if len(ergs) < 2048 and ars
            .find(pass ') == -1 and args.find('
                user ') = -1:
                log_data.append(args)
                else
                    returen

保存格式为:

["2022-05-06 01:58:10", "你的 IP(非服务器 IP):1000", "POST", "/login?", "用户 UA", "{}", 39]

由/script/site_task.py打包发送到宝塔服务器:

宝塔面板收集站点隐私信息-Eswlnk Blog

由/task/bt-task.c定时执行.每一小时执行一次.

宝塔面板收集站点隐私信息-Eswlnk Blog

暂时已知的就是这些.还有就是某些页面可能会请求宝塔的图片.通过 referer 等信息也可以得到某些信息.和绑定手机号之类的就不说了.

检查域名和收集操作信息属实没必要.不知道是什么意思. 

禁止方法

贴出以下禁止宝塔面板收集信息的办法,便于各位站长保护自己的隐私。

宝塔面板的安全设置,因为本身宝塔会收集用户的信息,例如IP、操作记录、浏览信息等。如果你不想被收集,除了放弃使用宝塔面板外,你还可以通过删除这些文件,来保护自己的信息,那么如何删除呢,下面博主就来给大家简单介绍下。

第一种解决办法(临时性)

1、记录日志路径

/www/server/panel/logs/request

2、删除日志

rm -rf /www/server/panel/logs/request/*

3、添加到计划任务自动执行,执行间隔可以根据自己的实际情况来

宝塔面板收集站点隐私信息-Eswlnk Blog

第二种办法(永久性)

先停止宝塔面板。

1、在ssh的控制面板,输入 bt, 输入2,将宝塔面板服务停止。

宝塔面板收集站点隐私信息-Eswlnk Blog

2、然后用创建同名文件直接覆盖,依次输入下面的命令,回车执行

cd /www/server/panel/logs

rm –rf request

vi request //随便写点什么
本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
个人隐私宝塔宝塔面板收集隐私隐私信息
0
1
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
攻防实战:网站SQL注入攻击与猜解思路
上一篇
实现处理敏感函数过国内主流杀软
下一篇

评论 (1)

请登录以参与评论
现在登录
  • solomonspringer

    Hi exceptional website! Does running a blog such as this take a massive amount work?
    I’ve absolutely no knowledge of coding but I
    was hoping to start my own blog soon. Anyway,
    should you have any recommendations or tips for new blog owners please share.
    I understand this is off topic nevertheless I simply wanted to ask.
    Kudos!

    4 年前 • 103.15.*.* • Unknown Unknown • 回复

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
  • 「日志记录」从零起步揭开路由器漏洞挖掘的面纱
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

「技术分享」技巧篇之利用工具批量挖掘SRC
2025-01-30 20:54:08
PurpleOps | 开源自托管 Purple 团队管理 Web 应用程序
2023-09-02 12:44:24
Antscdn2.0系统使用教程第三章|业务安全与自定义防护+防护案例分享
2022-08-30 17:58:53

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.968 秒   |  SQL查询 47 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈