Skip to content

越权访问问题 #6

@lshgax

Description

@lshgax

用户1不是管理员用户,但是却可以访问整个nas的所有文件,甚至是webui无法访问的 /root/.zshrc等文件。

现在的权宜之计只能关闭普通用户访问。尽管如此,其他管理员其实也不应该看到这些文件的(至少不能通过webui简简单单就看到)。

希望可以更低的权限运行、需要时输入密码提权,或者让每个用户启动一个自己的进程,用自己的权限运行。

(=^-ω-^=)

Image

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions