team-ide/teamide

未授权访问

Closed this issue · 1 comments

我使用的版本是:[TeamIDE-win-2.6.9.exe]
该程序每次启动都会启动一个随机端口的web服务并且没有鉴权就可以直接访问到
image

image

内网用户无鉴权即可访问:
aa86d32b87130a80efb4dd58682e748

找了一下公网上的相关资产都是存在登录验证的看样子使用的版本好像是:[teamide-server-amd64-2.6.9.zip]
希望大佬能增加一个验证或者能关掉这个web页面吗?我是做安全的对这方面也不是很懂

好的,下个版本启动将使用127.0.0.1绑定服务端口,只能本地访问