Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

所有密码都是明文显示或存储,有没有考虑修饰一下? #2269

Closed
4 tasks done
Hermit-Nameless opened this issue Nov 9, 2022 · 3 comments
Closed
4 tasks done
Labels
enhancement New feature or request

Comments

@Hermit-Nameless
Copy link

Hermit-Nameless commented Nov 9, 2022

Please make sure of the following things

  • I have read the documentation.
  • I'm sure there are no duplicate issues or discussions.
  • I'm sure this feature is not implemented.
  • I'm sure it's a reasonable and popular requirement.

Description of the feature / 需求描述

发现Alist所有密码都是明文显示或存储,特别是在半开放的场合,如公司台式电脑、疏于管理的服务器,很容易通过肩窥或不小心本地文件泄漏等原因导致非法登录,是不是考虑加密一下?
用户
用户
元信息
元信息
数据库mate
数据库1
数据库users
数据库2

Suggested solution / 实现思路

Web端强烈建议统一显示星号,如有需要在旁边加上“显示密码”按钮,数据库保存的密码加密存储,哪怕稍稍掩饰一下也好呀

Additional context / 附件

No response

@Hermit-Nameless Hermit-Nameless added the enhancement New feature or request label Nov 9, 2022
@Hermit-Nameless
Copy link
Author

Hermit-Nameless commented Nov 11, 2022

使用下来,让我个人感觉filebrowser的安全性会比alist强一些,可能各自的侧重点不同吧,还是我的配置方法不对?
比如我如果在公用电脑上远程访问自己构建的云盘后,filebrowser我只要退出登录我就可以放心的走了,但是alist我真不知道我走后文件会不会被后面几个使用者轮J,因为主页只要登录过一次,下次打开就再也不用密码了。

@anwen-anyi
Copy link
Contributor

anwen-anyi commented Nov 11, 2022

使用下来,让我个人感觉filebrowser的安全性会比alist强一些,可能各自的侧重点不同吧,还是我的配置方法不对? 比如我如果在公用电脑上远程访问自己构建的云盘后,filebrowser我只要退出登录我就可以放心的走了,但是alist我真不知道我走后文件会不会被后面几个使用者轮J,因为主页只要登录过一次,下次打开就再也不用密码了。

自己设置登录失效呗...默认48小时失效,觉的不放心改成1小时..

@Becods
Copy link

Becods commented Nov 11, 2022

使用下来,让我个人感觉filebrowser的安全性会比alist强一些,可能各自的侧重点不同吧,还是我的配置方法不对? 比如我如果在公用电脑上远程访问自己构建的云盘后,filebrowser我只要退出登录我就可以放心的走了,但是alist我真不知道我走后文件会不会被后面几个使用者轮J,因为主页只要登录过一次,下次打开就再也不用密码了。

manage界面,右上角有退出按钮

或者直接清理cookie

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
enhancement New feature or request
Projects
None yet
Development

No branches or pull requests

3 participants