Skip to content

越权访问问题 #6

@lshgax

Description

@lshgax

用户1不是管理员用户,但是却可以访问整个nas的所有文件,甚至是webui无法访问的 /root/.zshrc等文件。

现在的权宜之计只能关闭普通用户访问。尽管如此,其他管理员其实也不应该看到这些文件的(至少不能通过webui简简单单就看到)。

希望可以更低的权限运行、需要时输入密码提权,或者让每个用户启动一个自己的进程,用自己的权限运行。

(=^-ω-^=)

Image

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type
    No fields configured for issues without a type.

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions