fuso icon indicating copy to clipboard operation
fuso copied to clipboard

增加连接时可选密钥校验

Open Pandaft opened this issue 1 year ago • 1 comments

在文档中似乎没有看到跟秘钥相关的内容,感觉似乎不太安全?

在一台具有公网IP的服务器上启动 fus ,并且对外开放了 6722 端口。如果不小心泄露了 IP 和端口,或者被恶意扫描出了这个端口,那么任何人都可以通过 fuc 连接这台服务器的 fus ,并且指定端口来使用内网穿透。

如果这可行的话,一些奇怪的网站可以指定服务器的 80 端口(假设服务器未使用该端口),然后外网访问该 IP 就直接访问到网站,服务器拥有者莫名其妙就背锅了……

Pandaft avatar Oct 16 '22 08:10 Pandaft

在文档中似乎没有看到跟秘钥相关的内容,感觉似乎不太安全?

在一台具有公网IP的服务器上启动 fus ,并且对外开放了 6722 端口。如果不小心泄露了 IP 和端口,或者被恶意扫描出了这个端口,那么任何人都可以通过 fuc 连接这台服务器的 fus ,并且指定端口来使用内网穿透。

如果这可行的话,一些奇怪的网站可以指定服务器的 80 端口(假设服务器未使用该端口),然后外网访问该 IP 就直接访问到网站,服务器拥有者莫名其妙就背锅了……

在下一个版本支持,服务端和客户端可以选用配置文件

editso avatar Oct 16 '22 12:10 editso