lq197912 发表于 2014-1-1 15:43:27

这个权限会不会大得太过夸张了一点


启用了java,然后无意中就发现居然可以浏览物理机(我是hyper-v虚拟机装的黑群晖),可以任意删除、修改、复制物理机上各个分区、各个文件夹的数据,而且在此过程中除了用admin/admin登录群晖管理界面外,没有其他任何账号授权登录提示。

虚拟机和物理机在此结构下,相当于对等的两台pc在局域网内,一台是linux,一台是windows,怎么可以无任何账号授权,群晖就可以完全访问另一台计算机的各个文件夹?这是怎么回事?

难道仅仅是因为我登录群晖系统这台计算机安装了java运行环境,并且允许运行控件,然后群晖的系统调用了java,然后就可以访问这台计算机?网内的其他计算机应该还是无法访问的吧

lq197912 发表于 2014-1-1 15:45:08

应该就是这样,虚惊了

jame9 发表于 2014-1-1 15:54:50

2#說的正確,但這只是局網可看到,有些NAS系統還沒這麼便利了。

lq197912 发表于 2014-1-1 16:33:02

jame9 发表于 2014-1-1 15:54
2#說的正確,但這只是局網可看到,有些NAS系統還沒這麼便利了。

不是局域网可以看到,而是仅限于登录并且允许java控件的计算机,才能被群晖系统完全访问
而且速度还非常非常慢,才几十k

hj_charles 发表于 2014-1-1 17:21:59

进来学习一下

mrli 发表于 2014-1-1 22:34:08

我的也是一样....

danlic 发表于 2014-1-2 00:03:46

速度慢就算了,快的话还能倒腾倒腾

luojia2114 发表于 2014-1-2 08:32:15

不懂,为什么都喜欢用虚拟机……

lq197912 发表于 2014-1-2 13:19:36

luojia2114 发表于 2014-1-2 08:32
不懂,为什么都喜欢用虚拟机……

可以随便折腾又不额外花钱,还可以做实验

chase 发表于 2014-1-2 13:45:48

进来学习一下

mu228 发表于 2014-1-2 15:49:59

没什么大不了的。

illustrate 发表于 2014-1-2 18:53:45

進來學習
页: [1]
查看完整版本: 这个权限会不会大得太过夸张了一点