zoho
V2EX  ›  问与答

虚拟主机后台管理密码明文保存是什么原因呢?

  •  
  •   zoho · Mar 27, 2014 · 3548 views
    This topic created in 4455 days ago, the information mentioned may be changed or developed.
    发现在用的虚拟主机中,cPanel 后台管理密码是明文保存的。管理员介绍说主流系统均如此。一直想不清楚其中的原理,为何虚拟主机的管理密码不能只保存散列值呢?
    3 replies    1970-01-01 08:00:00 +08:00
    Lucius
        1
    Lucius  
       Mar 27, 2014
    你确定是后台管理密码 而不是FTP密码、 VPN密码 ?

    因为有时候你的客户需要在后台查看自己的密码才能记起来,有些密码是为了强度而随机生成。

    你需要去查看他们,如果不是明文保存。

    系统如何得知你的密码,怎么让你去查看自己的密码呢?
    yylzcom
        2
    yylzcom  
       Mar 27, 2014
    cpanel首次生成的密码是明文的,用户自行修改的密码是加密过的,应该是这样吧?否则cpanel能存活这么久?
    zoho
        3
    zoho  
    OP
       Mar 27, 2014 via Android
    @yylzcom 我也是这么认为的,所以觉得虚拟主机提供者并不重视安全。

    有没有运营过虚拟主机的人确认一下,cpanel后台管理密码默认到底是不是明文保存的?
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1478 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 16:31 · PVG 00:31 · LAX 09:31 · JFK 12:31
    ♥ Do have faith in what you're doing.