宝塔国际版和 1panel 这些运维面板,会收集用户的网站信息吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
edwardhodges
V2EX    程序员

宝塔国际版和 1panel 这些运维面板,会收集用户的网站信息吗?

  •  
  •   edwardhodges 2023 年 9 月 2 日 6597 次点击
    这是一个创建于 927 天前的主题,其中的信息可能已经有所发展或是发生改变。

    如题,这些自动化运维面板用起来很方便,但是会收集用户部署的网站的信息吗?

    11 条回复    2023-09-22 14:01:45 +08:00
    lzgshsj
        1
    lzgshsj  
       2023 年 9 月 2 日
    宝塔不知道,1panel 我倒是关注了,正好前两天有个评论关于这个问题
    https://github.com/1Panel-dev/1Panel/issues/723#issuecomment-1700738480

    然后如果宝塔和 1panel 代码如果是开源的,也可以自己 review ?
    当然也发生过开源库大伙都以为没问题,但是某次 commit 后作者投毒,过了很久才被发现的案例,这就看个人取舍判断了。
    512357301
        2
    512357301  
       2023 年 9 月 2 日 via Android
    不确定的东西,你就默认会就行了,然后想办法屏蔽掉它的请求
    Mulch1406
        3
    Mulch1406  
       2023 年 9 月 2 日
    生产环境还是落后几个版本更新比较安全
    zkw111
        4
    zkw111  
       2023 年 9 月 2 日   2
    您好,我是 1panel 的开发人员,1panel 没有收集宿主机的任何信息,目前的外部请求只有 1panel 升级接口,应用商店同步应用接口和统计应用下载量接口,全部为 get 请求,不携带任何参数,如果实在担心,可以自己编译,有其他任何问题,欢迎联系我
    6c67461c562bdc
        5
    6c67461c562bdc  
       2023 年 9 月 2 日
    这类没开源大众化的产品,一旦出现一个 0day...直接一起 GG ,参考宝塔和 phpstudy 的面板。。。XSS+CSRF 直接添加管理员账号或者执行 shell
    建议你考虑其他开源的面板!
    zkw111
        6
    zkw111  
       2023 年 9 月 2 日
    @6c67461c562bdc 1panel 全部开源
    wellerman
        7
    wellerman  
       2023 年 9 月 2 日
    还是 webmin 好用
    skiy
        8
    skiy  
       2023 年 9 月 2 日
    怕这,不要用任何第三方的东西,包括一键安装脚本。
    因为就算它源码没问题,也有可能软件安装包被挂马。
    oneinstack 前段时间有人反馈说分发平台被挂马:
    https://github.com/oneinstack/oneinstack/issues/487
    32uKHwVJ179qCmPj
        9
    32uKHwVJ179qCmPj  
       2023 年 9 月 3 日
    @zkw111 晶哥只要 IP 和 referer 就够了
    esile
        10
    esile  
       2023 年 9 月 4 日
    @7v9TEc53 某某面板肯定收集你绑定的域名和你登录面板时候的 ip ,包括每一步操作具体请求参数和 ua
    6c67461c562bdc
        11
    6c67461c562bdc  
       2023 年 9 月 22 日
    @zkw111 话说你们跟飞致云是什么关系?如果跟飞致云是分开的团队运营,那 1panel 一定是一个好产品,因为飞致云旗下闭源的产品一年好几个重大的 CVE....
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1013 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 33ms UTC 22:50 PVG 06:50 LAX 15:50 JFK 18:50
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86