✖
每日一题
☺您本月已连续签到天,打败了0%的知了达人!
今日已答题
签到规则:
1.每日可签到答题一次,每签到一次可获得5积分,连续签到10天额外奖励50积分,连续签到20天以上额外奖励100积分;连续签到30天以上额外奖励200积分;
2.签到答题正确,获得经验值5点;
3.签到成功后,当天日期会有提示。
发现该地址上系统存在admin文件夹未授权访问,可直接删除或操作添加集群对接指定api接口或url,建议相关开发管理员核实该功能点作用评估危害,若影响较大建议关闭该文件夹网页访问权限。 这是别人的评语。
(0)
就是不用登录就能访问后来,对集群进行操作,相当于你前台的密码登录无效
危害的大小取决于系统开放的API程度,但是一般都是可以增删改查
。。。。。我知道不通登录可以对集群操作,但是这种危害大吗?
这个动作就是调接口吧,确实有需要所以放开的,建议看下什么版本,现在版本对admin账号有限制的,如何解决可以打400评估下
这个问题打400需要onestor软件条码,看下软件过保没;调接口不是危险操作,有用户就要求开放接口方便调用呢,要看贵单位的需求,业务上认为此操作有危险就评估下如何规避;调接口就是不通过前台页面去对页面功能进行操作,比如用户业务平台对接onestor,直接通过调接口创建集群等操作,省去用户手动登陆到管理页面操作的动作
硬件过保了。调接口的话,是危险操作吗?对别的地方会有影响吗?
您好,这是调用API接口
你正在编辑答案
如果你要对问题或其他回答进行点评或询问,请使用评论功能。
分享扩散:
亲~登录后才可以操作哦!
亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册
注册后可访问此模块
你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
泄露了我的隐私
侵犯了我企业的权益
抄袭了我的内容
原文链接或出处
诽谤我
对根叔社区有害的内容
不规范转载
举报说明
危害的大小取决于系统开放的API程度,但是一般都是可以增删改查