NAS的登入密碼全存在一個檔案中…不會危險嗎!

你都需要用到sudo才能看到檔案裡面的內容了
除非你有辦法透過Local File Inclusion之類的漏洞抓到裡面的內容
不然這檔案其實蠻安全的.....
chirle wrote:
如果… 我說如果… ...(恕刪)


密碼記錄單絕對不要寫明碼
系統自己寫明碼的話,就別用
基本上SSH都是關閉的狀況下用putty是可以登入嗎??
NAS原則是ssh關閉然後放內網大概要被打的機會不是很大,如果有設白名單基本上被供的機會更小
存密碼的檔案的結構是一致的話,存在一個檔案和存在一千個不同的檔案
對現在的電腦來說沒有甚麼差別
後來研究… 用LINUX開機再挂載NAS硬碟後,可修改這個檔案…

所以自已組裝的NAS要是忘了密碼,可以修改這個檔案來恢復初始密碼。

有密碼恢復按鍵的機型,按下去時系統應該也是改這個檔案吧…

小惡魔市集

文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!