网站首页 > 技术文章 正文
前言
本次qBittorrent的重大更新,主要是安全方面考量,玩NAS这么多年,遇到过诸多qBittorrent的安全案例。玩家没有修改过默认账密遭到恶意登录,被当做BT“种鸡”,添加大量下载任务,下载、上传占用带宽和硬盘容量,甚至恶意修改默认密码导致用户自己无法正常登录使用。这也是为什么说,qBittorrent终于干掉了默认密码!
根据qBittorrent官网的更新日志https://www.qbittorrent.org/news ,4.6.1.0包含一个重大更新。可以看到自4.6.1.0开始,qBittorrent将弃用adminadmin默认密码,采用随机密码,将在终端控制台输出显示。
此次更新主要影响用户无法正常登录,特别是NAS用户。因为普通用户仅使用Web UI前端,无法感知获取控制台输出的随机密码信息。当玩家使用以往的默认帐密登录时,会提示错误的帐密而无法进入前端。
无论是群晖、威联通、爱速特/华硕使用的套件直装方式,还是极空间、绿联等采用Docker容器方式运行均可能会受到影响。
解决方案
- 如果当前还未升级,务必先在设置→WebUI里自定义帐密,再升级到4.6.1.0或更高版本;
- 如果已经升级,可以考虑降级后,先在设置→WebUI里自定义帐密,然后再升级到4.6.1.0或更高版本;
- 如果已经升级,且无法降级的,可以将下方密码键值代码写入qBittorrent.conf文件,找到[Preferences]节,会看到WebUI\Port=**行,添加在其上方或下方。
WebUI\Password_PBKDF2="@ByteArray(w5len07HCY3ftn8MzbSwxQ==:mf8sZIVuy6J9aqZDnQ2S9hi8q6zukaQs+fApf5obwTIFCaU8LPNDOD53P9D/eaAtnfsoUgwrN6gAzB6gGvrPww==)"
重启qBittorrent后,即可以使用naslab.club作为临时密码进行登录,登录之后务必在设置→WebUI里重新自定义帐密,千万不要偷懒拿这个临时密码长期使用!
群晖、威联通、爱速特/华硕等套件直装版,需要SSH连到终端后台找到qBittorrent.conf文件,不同品牌的NAS系统软件位置均不相同,可以通过find命令搜索;Docker版方式运行的可以在宿主机配置的conf目录下找到qBittorrent.conf文件进行修改。
问题原理
当qBittorrent.conf配置文件中没有定义密码键值时,qbittorrent-nox程序启动时的会默认采用程序预设帐密。4.6.0.0及以前版本预设默认账户admin,密码adminadmin。自4.6.1.0后,程序内预设的账户不变,但是密码会变更为每次启动随机生成。
所以,在升级4.6.1.0或更高版本前,提前在旧版修改自定义密码,让程序在qBittorrent.conf配置文件中写入设定的密码键值,或手动补全qBittorrent.conf配置文件中的密码键值,程序启动后检测到配置文件中有定义的密码,则不会使用程序预设的随机密码。
- 上一篇: 刚入手智能锁的你,千万不要忽视这几点
- 下一篇: 关于网页输入密码安全的思考 网页输入密码提示错误
猜你喜欢
- 2025-06-18 SQL注入:程序员亲手打开的潘多拉魔盒,如何彻底封印它?
- 2025-06-18 Java项目本地部署宝塔搭建实战Java物业小程序源码物业系统源码
- 2025-06-18 如何安全地保障用户Web登录安全?(web登录安全方案)
- 2025-06-18 如何发个 npm 包?(npm发包流程)
- 2025-06-18 大华信息安全|WEB和Configtool密码重置
- 2025-06-18 某实战项目登录口处的渗透测试(渗透实战测试平台)
- 2025-06-18 Spring Boot 中密码加密的两种姿势
- 2024-10-04 用户名或密码不正确?锁定? 用户名或密码不正确,请重新输入!
- 2024-10-04 通过sql注入获取用户名和密码 192.168.1.1路由器登录入口用户名和密码
- 2024-10-04 常见的密码攻击方式及防范措施 密码攻击是什么
你 发表评论:
欢迎- 533℃Oracle分析函数之Lag和Lead()使用
- 531℃几个Oracle空值处理函数 oracle处理null值的函数
- 529℃Oracle数据库的单、多行函数 oracle执行多个sql语句
- 520℃0497-如何将Kerberos的CDH6.1从Oracle JDK 1.8迁移至OpenJDK 1.8
- 515℃Oracle 12c PDB迁移(一) oracle迁移到oceanbase
- 505℃【数据统计分析】详解Oracle分组函数之CUBE
- 485℃最佳实践 | 提效 47 倍,制造业生产 Oracle 迁移替换
- 483℃Oracle有哪些常见的函数? oracle中常用的函数
- 最近发表
- 标签列表
-
- 前端设计模式 (75)
- 前端性能优化 (51)
- 前端模板 (66)
- 前端跨域 (52)
- 前端缓存 (63)
- 前端react (48)
- 前端aes加密 (58)
- 前端脚手架 (56)
- 前端md5加密 (54)
- 前端富文本编辑器 (47)
- 前端路由 (61)
- 前端数组 (73)
- 前端排序 (47)
- 前端密码加密 (47)
- Oracle RAC (73)
- oracle恢复 (76)
- oracle 删除表 (48)
- oracle 用户名 (74)
- oracle 工具 (55)
- oracle 内存 (50)
- oracle 导出表 (57)
- oracle 中文 (51)
- oracle的函数 (57)
- 前端调试 (52)
- 前端登录页面 (48)
本文暂时没有评论,来添加一个吧(●'◡'●)