[NS :
表现公开在外网的pve8玩家需要注意了,还是从webui入手的,走的未授权的ldap路径,传空密码。所以2fa没啥用,除非...pve的web外层还挂了nginx的basicauth操作建议:立即停止将任何PVEWebUI/WebAPI(8006)/SSH直接暴露公网;如一定需要暴露公网,也尽可能利用VPN(e.g
welida] 【慢迅】PVE8出现0day漏洞表现公开在外网的pve8玩家需要注意了,还是从webui入手的,走的未授权的ldap路径,传空密码。所以2fa没啥用,除非...pve的web外层还挂了nginx的basicauth操作建议:立即停止将任何PVEWebUI/WebAPI(8006)/SSH直接暴露公网;如一定需要暴露公网,也尽可能利用VPN(e.g