siteserver / cms

SS CMS 基于 .NET Core,能够以最低的成本、最少的人力投入在最短的时间内架设一个功能齐全、性能优异、规模庞大并易于维护的网站平台。
https://sscms.com
GNU Affero General Public License v3.0
3.66k stars 1.21k forks source link

后台访问限制插件疑问: #3620

Open fsea opened 1 year ago

fsea commented 1 year ago

在IP地址白名单中添加了IP访问规则,但白名单外的IP依旧可以打开登录界面,直到登录进去了才提示不允许访问。 建议修改逻辑,白名单外的IP不允许打开登录界面,并提供不允许访问。

fsea commented 1 year ago

后台访问域名设置里,启用了域名限制,并且后台访问域名设置为IP:端口,无效 本机有两个IP:192.168.0.22,10.10.0.22, 域名设置里设置为192.168.0.22:8080后,使用10.10.0.22:8080依然可以登录后台。

starlying commented 1 year ago

收到,第一个问题我们会优化一下 第二个问题,系统没办法识别两个IP是同一台机器,只能把两个IP都设置到域名限制里面。

fsea commented 1 year ago

我的意思是限制功能失效了,本身第2个IP是不应该能登录后台的,因为域名限制里只添加了第1个IP,但是系统现在是2个IP都能打开,说明域名限制功能有问题。

starlying commented 1 year ago

好的,我们会查一下插件代码