Replies: 1 comment 2 replies
|
这不是底层 在当前源码
如果只是从另一台机器访问,当前更安全的做法是保持 DSH 监听 ssh -N -L 3080:127.0.0.1:3080 user@dsh-host然后在客户端打开 所以这个讨论更准确的结论应当是“当前产品明确不支持非 loopback 暴露”,而不是绑定 Bug。若官方未来要支持,至少需要把认证、TLS/可信反代边界、Origin/Host 校验和远程工具权限一起设计,不能只移除这一行拒绝逻辑。 |
2 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
本来想让 dsh web 绑定 Tailscale 的 IP 地址,方便自己不在电脑身边的时候远程控制 DSH,结果报错了:
报错详情
在报错信息中看到了这句:
于是又改成了
0.0.0.0,结果直接提示不安全:然后就准备改改源码,提个 PR,结果发现 PR 没开放,只能提到这里了 😂
现在能想到的办法就是把它塞进 docker 里,然后把项目目录挂进去,只是有点折腾。
还是希望诸位大佬能尽快修复。
🌹🌹🌹
All reactions