kingmo888 / rustdesk-api-server

基于Django的RustDesk Api&Web Server,除了支持api所有功能,还支持web注册、管理、展示等。已支持到最新1.3.1版本。
966 stars 220 forks source link

固定密钥后 就会出现这个不是加密中继的情况 会有安全性影响吗 #117

Closed felix-klk closed 3 months ago

felix-klk commented 3 months ago

image

kingmo888 commented 3 months ago

看起来是mac?windows下没遇到这情况。 另外,个人观点:key其实是保证别人不能在知道你中继服务器的IP后,利用你的IP做中继。如果不配置key,就做好中继IP的保密工作,不要泄露给其他人。 而只要服务端配置了密钥,无论是随机生成(生成后本身就固定了),还是自定义的,如果控制客户端不配置对应key就无法控制其他机器(被控机器可以不填key)

felix-klk commented 3 months ago

看起来是mac?windows下没遇到这情况。 另外,个人观点:key其实是保证别人不能在知道你中继服务器的IP后,利用你的IP做中继。如果不配置key,就做好中继IP的保密工作,不要泄露给其他人。 而只要服务端配置了密钥,无论是随机生成(生成后本身就固定了),还是自定义的,如果控制客户端不配置对应key就无法控制其他机器(被控机器可以不填key)

是win 我是配置完api 跟自定义key 才有这个的 你可以留意下你的左上角是绿色还是红色

felix-klk commented 3 months ago

所以我在想他们反馈的登录上账号就没办法访问 必须自定义key 是否就是指纹问题

kingmo888 commented 3 months ago

显示的是非加密连接(红色),你认为有什么影响?

wxyShine commented 3 months ago

image 自定义key后也有这个

wxyShine commented 3 months ago

看起来是mac?windows下没遇到这情况。 另外,个人观点:key其实是保证别人不能在知道你中继服务器的IP后,利用你的IP做中继。如果不配置key,就做好中继IP的保密工作,不要泄露给其他人。 而只要服务端配置了密钥,无论是随机生成(生成后本身就固定了),还是自定义的,如果控制客户端不配置对应key就无法控制其他机器(被控机器可以不填key)

如果hbbr配置key了 被控端也必须填写key。 hbbr没配置key 被控端写不写key都能被控制

kingmo888 commented 3 months ago

看起来是mac?windows下没遇到这情况。 另外,个人观点:key其实是保证别人不能在知道你中继服务器的IP后,利用你的IP做中继。如果不配置key,就做好中继IP的保密工作,不要泄露给其他人。 而只要服务端配置了密钥,无论是随机生成(生成后本身就固定了),还是自定义的,如果控制客户端不配置对应key就无法控制其他机器(被控机器可以不填key)

如果hbbr配置key了 被控端也必须填写key。 hbbr没配置key 被控端写不写key都能被控制

感谢

kingmo888 commented 3 months ago

image 自定义key后也有这个

实锤了,是要不用随机生成key,都会显示这个标。

wxyShine commented 3 months ago

随机生成key 也是可以快速连接的,配置API登录后 使用随机key连接就很慢了,配置API登录后使用自定义key就恢复快速连接了。

使用API登录后 使用随机KEY还想要快速连接 这个能搞么😁

kingmo888 commented 3 months ago

随机生成key 也是可以快速连接的,配置API登录后 使用随机key连接就很慢了,配置API登录后使用自定义key就恢复快速连接了。

使用API登录后 使用随机KEY还想要快速连接 这个能搞么😁

目前来看,如果不二开服务端,是做不到的。 或者说,降级旧版也行。

wxyShine commented 3 months ago

随机生成key 也是可以快速连接的,配置API登录后 使用随机key连接就很慢了,配置API登录后使用自定义key就恢复快速连接了。 使用API登录后 使用随机KEY还想要快速连接 这个能搞么😁

目前来看,如果不二开服务端,是做不到的。 或者说,降级旧版也行。

好的 感谢