备忘一个神奇的登录openlitespeed webadmin技巧

回复
头像
寂默心流
网站管理员
帖子: 1904
注册时间: 2024-04-13 11:36
联系:

备忘一个神奇的登录openlitespeed webadmin技巧

未读帖子 寂默心流 »

  由于打开了HSTS,结果openlitespeed的图形设置界面webadmin打不开了,原因是那种登录方式不符合HSTS的要求。虽然还可以通过后台编辑httpd_config.conf等文件的方式进行设置,但用图形界面还是香啊。
屏幕截图 2024-06-04 153414.png
  通过搜索,很快就发现一个亲证有效的办法,由于此办法过于新奇巧妙,特意记下备忘。方法是:刷新上面的报错画面,然后用键盘敲以下字符:

代码: 全选

thisisunsafe
  于是熟悉的登录窗口出现了。

  敲字符串的时候没有任何回显,就是盲敲。我必须感慨,这个解决方案像彩蛋,像玩笑,但真的有效。问题是学英语的人都知道这个咒语的意思是“这是不安全的”,那不懂英语的咋整,学俄语的呢?我建议搞成多语种,比如汉语可以设置成“风险已知芝麻开门”。 :lol:

  这件事也告诉我们浏览器或网站随时在监控我们的输入设备,静默地,危险的。也不排除某些特殊任务人员在紧急情况下可以用这种方式秘传最后的信息。
勇于在所有领域发挥理性
头像
寂默心流
网站管理员
帖子: 1904
注册时间: 2024-04-13 11:36
联系:

Re: 备忘一个神奇的登录openlitespeed webadmin技巧

未读帖子 寂默心流 »

  今天出于好奇想看看百度和360收录了我这里几个网页,结果百度收了12个,360收了1个。还不错了,1IP网站开办4个半月。但是我顺手点一下他们收录的链接,结果大吃一惊,页面无法打开,显示的是首帖的那种警示画面,虽然可以用首帖给出方法登陆,毕竟还是麻烦,而且给人不好的印象,一是水平好低,https都搞不定,二是不正经,感觉不安全吧。难怪我这里一个真人访客都没有呢,雷埋这里呢。

  真的要解决还没那么简单呢。我发现百度和360收录我的主页链接是https://www.laochengzi.cn,而不是bing收录的https://laochengzi.cn,结果就打不开。这是为什么呢,难道他们收录网页不验证的吗?于是我做了以下工作:

  1、确认设置好了www.laochengzi.cn的解析。

  2、确认生成好了www.laochengzi.cn的证书。

  3、最后我感觉可能是openlitespeed里的虚拟服务器域名没设置好。一看果然虚拟服务器的域名只设定了laochengzi.cn。我先是设定了域名的别名为www.laochengzi.cn,结果还是不行。最后我试着把www.laochengzi.cn并列进域名,用逗号隔开,就是下图的样子。

代码: 全选

vhDomain laochengzi.cn,www.laochengzi.cn
  于是,问题一下子就解决了。
勇于在所有领域发挥理性
头像
寂默心流
网站管理员
帖子: 1904
注册时间: 2024-04-13 11:36
联系:

Re: 备忘一个神奇的登录openlitespeed webadmin技巧

未读帖子 寂默心流 »

  今天又有新搞笑事件。接入CloudFlare后发现WebAdmin的页面打不开了,原因是CloudFlare没打开7080这个端口。网上也几乎没人谈到这个问题,大家真是好身手啊,要知道用command line模式设置很难的,特别是下拉菜单项的设置基本就是盲猜。总算搜到一个帖子有关吧,又说要改端口,这个一看就扯淡。突然我想到既然是CF在从中作梗,那我绕开它不就行了嘛,于是用ECS的真实IP加端口,一下子就成了。哈哈。
勇于在所有领域发挥理性
回复