设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 288|回复: 31

使用第三方CFP的安全问题,给正在白女票CF pro的提个醒

[复制链接]

4

主题

28

回帖

82

积分

注册会员

积分
82
发表于 2020-8-13 19:07:29 | 显示全部楼层 |阅读模式
本帖最后由 Nvmz 于 2020-8-13 19:11 编辑

这两天收了个Cloudflare Partners 闲的没事儿准备重写个面板自用

研究了下API,发现只要你授权过CFP,第三方CFP就能拿到你的user_api_key

这个的重要性不必多说了吧。。

https://api.cloudflare.com/#dns-records-for-a-zone-update-dns-record 这里面的全部可以访问

包括修改dns、删除域等等

一开始只是担心授权时账户密码会被泄漏,无非改个密码就完事儿了,但现在key能被直接获取。。即使你改了 我也能拿到最新的

暂时没找到取消授权的方法,有知道的大佬可以分享下。

目前是即使删除域,CFP记录列表中依然可以查询到相关信息

大家以后授权可小心点咯

补个图



回复

使用道具 举报

90

主题

385

回帖

1090

积分

金牌会员

积分
1090
发表于 2020-8-13 20:17:04 | 显示全部楼层
本帖最后由 CloudRaft 于 2020-8-13 20:18 编辑

取消授权的方法就是接入一家自己信任的CFP,比如接入Plesk之类的大厂的话相对就比较安全了(常说的Plesk CF Pro)


回复

使用道具 举报

78

主题

625

回帖

1518

积分

金牌会员

积分
1518
发表于 2020-8-13 20:55:00 | 显示全部楼层
那怎么哪到用户的key(#/。\#)
回复

使用道具 举报

536

主题

4184

回帖

1万

积分

论坛元老

积分
10118
发表于 2020-8-13 19:09:13 | 显示全部楼层
权限很大,一般都是单独cf和专门的域名弄
回复

使用道具 举报

4

主题

28

回帖

82

积分

注册会员

积分
82
 楼主| 发表于 2020-8-13 19:12:17 | 显示全部楼层

Lemon0 发表于 2020-8-13 19:09

那怎么哪到用户的key(#/。\#)

看我图片里的接口。。只要你在第三方授权过 对方就能拿到 我目前是收来的CFP能拿到之前所有用户的key 看到他们的所有信息


回复

使用道具 举报

17

主题

1912

回帖

3961

积分

论坛元老

积分
3961
发表于 2020-8-13 19:13:20 | 显示全部楼层
就那么回事儿吧
回复

使用道具 举报

4

主题

28

回帖

82

积分

注册会员

积分
82
 楼主| 发表于 2020-8-13 19:09:00 | 显示全部楼层

suantong 发表于 2020-8-13 19:12

权限很大,一般都是单独cf和专门的域名弄

关键最骚的是没有取消授权的方法 正才是最坑的。。 我之前不小心点过云筏家的cf授权 不过他们应该不会去搞客户 毕竟是收费服务

回复

使用道具 举报

11

主题

2730

回帖

5539

积分

论坛元老

积分
5539
发表于 2020-8-13 19:14:11 | 显示全部楼层

Nvmz 发表于 2020-8-13 19:15

关键最骚的是没有取消授权的方法 正才是最坑的。。 我之前不小心点过云筏家的cf授权 不过他们应该不会去 ...

跟楼主一样,不小心点了下

回复

使用道具 举报

25

主题

251

回帖

615

积分

高级会员

积分
615
发表于 2020-8-13 19:15:54 | 显示全部楼层
反正自己有CFP一点不慌
回复

使用道具 举报

34

主题

1408

回帖

3068

积分

论坛元老

积分
3068
发表于 2020-8-13 19:12:00 | 显示全部楼层

Nvmz 发表于 2020-8-13 19:15

关键最骚的是没有取消授权的方法 正才是最坑的。。 我之前不小心点过云筏家的cf授权 不过他们应该不会去 ...

这么严重呢


不是怕云筏搞客户,而是怕有关部门搞云筏.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-1-12 11:19 , Processed in 0.015635 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表